Перейти к контенту

Blogoosfero verdebiancorosso

Назад в Disinformatico
Full screen Suggest an article

Possibile violazione di account di utenti, donatori e amministratori delle attività di Matteo Renzi

января 1, 2014 22:11 , by Unknown - 0no comments yet | No one following this article yet.
Viewed 45 times
Questo articolo vi arriva grazie alla gentile donazione di “franco.bat*”.

Se fate parte del back office di Matteo Renzi e vi chiamate Elisa, se siete suoi manager (Michela, Carolina, Claudia, Roberta, Ilaria, Anna, Lorenzo, Eugenio, Giulia, Marco, Antonio), è decisamente consigliabile cambiare password. Infatti è pubblicamente disponibile in Rete un file che contiene quelle che sembrano essere le password legate a questi profili.

Sta circolando inoltre un file contenente quelli che sembrano essere circa 40.000 nomi, cognomi, numeri di telefono, password (molte nel formato pwd[numero]), indirizzi di casa, token Oauth e altro di utenti legati alle attività social (Twitter, Facebook, Instagram) di Renzi. Se siete fra questi, cambiate password. Se avete usato la stessa password altrove, cambiatela anche lì e non usate la stessa password per più di un sito.

Per il momento, però, non ho ancora ricevuto conferme o smentite alle mie richieste di verifica: visto il rischio di sicurezza e il coinvolgimento di moltissimi privati cittadini, preferisco comunque allertare pubblicamente con questo post in aggiunta ad avvisare privatamente i responsabili dei dati apparentemente trafugati.

Chi fosse interessato ai dettagli può contattarmi ai miei recapiti pubblici; tenete presente che per ovvie ragioni non posso fornire i file grezzi a nessuno a parte eventuali inquirenti.
Scritto da Paolo Attivissimo per il blog Il Disinformatico. Ripubblicabile liberamente se viene inclusa questa dicitura (dettagli). Sono ben accette le donazioni Paypal.

Источник: http://feedproxy.google.com/~r/Disinformatico/~3/_uVyA8kc5nU/possibile-violazione-di-account-di.html

0no comments yet

    Опубликовать комментарий

    The highlighted fields are mandatory.

    Если вы - зарегистрированный пользователь, вы можете войти и быть автоматически распознанным

    Отмена