Πέμπτη 14 Απριλίου 2011

Παραβίαση ασφάλειας στο WordPress.com


Η Automattic, η εταιρεία που βρίσκεται πίσω από το WordPress.com, έχει ανακοινώσει ότι hackers παραβίασαν την ασφάλειά του, με αποτέλεσμα πολλοί servers να έχουν "πέσει", βάζοντας έτσι σε κίνδυνο οποιαδήποτε πληροφορία περιέχονται σε αυτούς.

Ο ιδρυτής της Automattic και του WordPress, Matt Mullenweg λέει ότι το περιστατικό της Τετάρτης ήταν χαμηλού κινδύνου. Η εταιρεία εξετάζει τα δεδομένα για να καταλάβουν τι πληροφορίες μπορεί να έχουν κλαπεί και εργάζεται για την επιδιόρθωση σε τυχόν "τρύπες ασφαλείας" του. Φαίνεται απίθανο να έχουν κλαπεί προσωπικά στοιχεία από τους χρήστες, ωστόσο η έρευνα δεν έχει ολοκληρωθεί.

Ο Mullenweg δήλωσε στο blog της εταιρείας: "Θεωρούμε ότι ο πηγαίος κώδικας μας εκτέθηκε και αντιγράφτηκε". Αν και μεγάλο μέρος του κώδικά μας είναι ανοικτό προς το κοινό, υπάρχουν ευαίσθητα κομμάτια αλλά ευτυχώς από εκεί και πέρα​​, φαίνεται οι πληροφορίες που εκλάπησαν ήταν περιορισμένες".

Το περιστατικό αυτό δεν είναι η πρώτη επίθεση στην εταιρεία, καθώς το WordPress ήταν στόχος επίθεσης που έγινε και το 2009, προκειμένου κάποιοι hackers να δημιουργήσουν νέους κρυφούς λογαριασμούς. Η παραβίαση ασφάλειας σήμερα είναι κάτι πολύ διαφορετικό από το συμβάν του 2009. Αν χρησιμοποιείτε το WordPress.org έχοντας δικούς σας servers, φυσικά δεν πρέπει να ανησυχείτε, αλλά η Automattic προτείνει να βεβαιωθείτε ότι χρησιμοποιείτε δύσκολους κωδικούς στους λογαριασμούς σας.
"Το Wordpress βρέθηκε εκτεθημένο για δεύτερη φορά μέσα σε 2 χρόνια. Μία του κλέφτη, δυο του κλέφτη, μήπως πρέπει να αυξήσουν τα μέτρα ασφαλείας; Λέω εγώ τώρα..."



 
Powered by Blogger