Данные более 33,7 млн пользователей «Живого журнала» (ЖЖ) оказались в открытом доступе, сообщил основатель и техдиректор DeviceLock Ашот Оганесян.
База содержит идентификатор пользователя, адрес электронной почты, ссылку на профиль пользователя и пароль от блога.
«Это означает, что либо сервис сам хранил все пароли в открытом виде, либо где-то внутри их серверного кода стояла закладка, старательно собиравшая и отправлявшая их налево. И то, и другое — совершенно за гранью добра и зла. Равно как и сегодняшняя реакция ЖЖ, который где-то в середине дня начал рассылать пользователям вежливые письма в духе «вы давно не меняли пароль, но мы беспокоимся о вашей безопасности и рекомендуем сменить». Обратили, короче, позорный недуг в подвиг», — пишет Telegram-канал «Ватфор».
➡️
https://roskomsvoboda.org/58188/