info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

افشای اطلاعات کاربران Stack Overflow

خلاصه: هکرها توانسته‌اند با استفاده از یک آسیب‌پذیری به وب‌سایت محبوب Stack Overflow نفوذ نموده و به اطلاعات برخی کاربران دست پیدا کنند. Stack Overflow بزرگ‌ترین مرجع پرسش و پاسخ در زمینه برنامه‌نویسی است.

 

سایت Stack Overflow، یکی از معروف‌ترین سایت‌های سوال و جواب در زمینه برنامه‌نویسی، اعلام نموده است که یک گروه هکری ناشناس با سو استفاده از یک باگ در توسعه این سایت، دسترسی غیرمجاز به اطلاعات این سایت پیدا نموده‌اند.

سایت Stack Overflow که از سال ۲۰۰۸ افتتاح شده با ۱۰ میلیون کاربر ثبت شده و ۵۰ میلیون بازدید یکتا در ماه به عنوان بزرگ‌ترین سایت پرسش و پاسخ و مرجع پرسش سوال در مورد برنامه‌نویسی شناخته می‌شود.

این شرکت در گزارش اولیه این حادثه اعلام نموده است که افشای اطلاعات را تایید می‌نماید؛ ولی هیچ سندی مبنی بر اینکه هکرها به اطلاعات کاربران دست یافته‌اند مشاهده نشده است. اما در گزارش جدید پس از یک هفته اعلام نمودند که هکرها با اجرای درخواست‌های وب، به قسمتی از اطلاعات شامل آی‌پی، آدرس، نام و ایمیل‌های تعداد کمی از افراد دست یافته‌اند.

این شرکت همچنین اعلام نموده است که هکرها از باگی سو استفاده نموده‌اند که به تازگی به وب‌سایت Stack Overflow اضافه شده است. این شرکت همه آسیب‌پذیری‌های موجود شناخته شده را وصله نموده است.

سال گذشته نیز یک سایت پرسش و پاسخ محبوب دیگر با نام Quora دچار یک رخداد افشای اطلاعات گسترده شده بود و هکرها به اطلاعات حساس حدود ۱۰۰ میلیون کاربر این وب‌سایت دست یافته بودند. این اطلاعات شامل نام، ایمیل، هش کلمات عبور و پیام‌های شخصی کاربران بود.