YouPorn: email e password rubate e pubblicate su Pastebin - UPDATE

YouPorn: email e password rubate e pubblicate su Pastebin - UPDATE

Un problema di sicurezza all'infrastruttura di YouPorn ha esposto i dati di accesso - email e password - di alcune migliaia di utenti. I dati sono stati pubblicati su Pastebin e ora potrebbero essere utilizzati da terzi per accedere a eventuali altri servizi online se gli utenti utilizzano le medesime credenziali per più account

di pubblicata il , alle 09:15 nel canale Sicurezza
 

Nei giorni scorsi un server dell'infrastruttura di YouPorn è stato violato e alcuni dati sensibili degli utenti sono stati trafugati e pubblicati online. Il problema di sicurezza pare abbia riguardato solo un server che è stato prontamente messo offline, ma il danno relativo ai dati è ovviamente irreparabile.

Dalle informazioni riportate da varie fonti online (al momento mancano dichiarazioni ufficiali da YouPorn) sono stati rubati i dati di circa 6400 utenti il cui indirizzo email e password sono stati pubblicati anche su Pastebin. Inoltre, tali dati ora sono nelle mani di potenziali malintenzionati che potrebbero utilizzare le medesime credenziali di accesso per provare a accedere a altri servizi email, social network, account Paypal o azioni simili.

Nel caso specifico il danno è quindi duplice infatti il servizio offerto da YouPorn è decisamente particolare, forse chi vi accede gradirebbe discrezione sul proprio operato e non certo la pubblicazione online della propria email. Inoltre questa delicata situazione si complica se l'utente ha utilizzato le medesime credenziali anche su altri servizi.

La vicenda accaduta a YouPorn, realtà web che rientra nella classifica dei primi 100 siti web al mondo, ripropone il delicato problema della gestione dei dati personali e di login per l'utilizzo di servizi web. Gli esperti sconsigliano l'utilizzo delle medesime password per utilizzare servizi e account differenti proprio per evitare che da un singolo problema di sicurezza possano innescarsi situazioni ben più complicate.

Il problema sta divenendo sempre più sentito e percepito tanto che sono disponibili soluzioni come Norton Identity Safe, oppure iniziative come quella di Google che abbiamo descritto nei giorni scorsi, in attesa che altre soluzioni come OpenID diventino più diffuse e usabili.

UPDATE

YouPorn.com puntualizza alcuni aspetti relativi al furto e alla pubblicazione di dati mettendo a disposizione ulteriori elementi. Il problema di sicurezza non si è verificato sull'infrastruttura di YouPorn.com ma solo sul servizio YP Chat gestito da terze parti con risorse esterne al network. Stando a quanto pubblicato in questa nota i 4,75 milioni di utenti di YouPorn non hanno corso pericolo in merito agli eventuali dati condivisi con il network e solo chi ha usato la chat, potenzialmente, si trova in una situazione di rischio.

Per il momento il servizio di YP Chat è stato disattivato in attesa di circostanziare meglio l'accaduto. Pare però che YouPorn stessa abbia sollevato pesanti critiche nella modalità con cui YP Chat gestiva e conservava i dati degli utenti. Tutti i dettagli sono disponibili qui.

56 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
nexin23 Febbraio 2012, 09:31 #1
Si ok peccato nessuna delle password funzioni...bah
piererentolo23 Febbraio 2012, 09:32 #2
In pratica se compare la mia email tutti sapranno che:
1) navigo su youporn
2) sono un'utente premium di youporn

Ed io che mi sono iscritto con la mail dello studio...
iorfader23 Febbraio 2012, 09:39 #3
Originariamente inviato da: piererentolo
In pratica se compare la mia email tutti sapranno che:
1) navigo su youporn
2) sono un'utente premium di youporn

Ed io che mi sono iscritto con la mail dello studio...


bisogna sempre usare la mail di una ex
StyleB23 Febbraio 2012, 10:06 #4
azz sgamo, ora l'intero globo saprà che mi ammazzo di pugnette per un ora al giorno!
randy8823 Febbraio 2012, 10:39 #5
Ma perchè, con l'iscrizione che beneficio hai?

Io mi guardo tutti i pornazzi che mi pare senza aver mai messo mail
iorfader23 Febbraio 2012, 10:48 #6
Originariamente inviato da: StyleB
azz sgamo, ora l'intero globo saprà che mi ammazzo di pugnette per un ora al giorno!

genio!!!!!
Originariamente inviato da: randy88
Ma perchè, con l'iscrizione che beneficio hai?

Io mi guardo tutti i pornazzi che mi pare senza aver mai messo mail


credo riguardi i premium, comunque è interessante vedere quanti siamo hahahahahahahahah
mnovait23 Febbraio 2012, 10:57 #7
Ah! cara redazione, il lavoro vi costringe anche a controllare siti di tale natura

come si dice,
è un sporco lavoro, ma qualcuno dovrà pur farlo.






birmarco23 Febbraio 2012, 11:39 #8
vediamo quanti sono preoccupati magari un [email]paolo.rossi1985@hotmail.it[/email] o peggio un [email]famiglia.bianchi@gmail.it[/email]

Oppure "hei! ma quella e la mail di mio figlio!! "

Vabbe almeno c'è la lista dei tonti che pagano per i porno...
jagemal23 Febbraio 2012, 11:47 #9
Originariamente inviato da: birmarco
Vabbe almeno c'è la lista dei tonti che pagano per i porno...


non necessariamente ... a parte gli utenti della chat, ma potrebbero essere utenti che guadagnano crediti inviando i video

che poi alcuni video sono protetti da diritti d'autore .. ma il mainstream del porno non protesta come le major della musica e del cinema ???

cioè .. me l'hanno detto che ci sono video protetti da diritti, non l'ho visto da me


e comunque ci sono servizi migliori di youporn
BLACK-SHEEP7723 Febbraio 2012, 11:54 #10
A brutti zozzoni, che ce fate su youporn

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^