Fast Company 黑客向 Apple News 用户发送淫秽推送通知

快公司 周二晚上,通过苹果新闻订阅商业出版物更新的读者收到了几条带有种族歧视的淫秽推送通知。这些消息让很多用户措手不及——如果你没有预料到它们,它们确实可能会引起吐槽——人们在 Twitter 上发表了评论 发布截图。在一份声明中, 快公司 告诉过 瘾科技 其苹果新闻帐户遭到黑客攻击,并被用来发送“淫秽和种族主义”的推送通知。”它补充说,这次违规行为与周日下午发生的另一次黑客攻击有关,目前已经关闭了整个 FastCompany.com 域。

该出版物称:

“Fast Company 的内容管理系统帐户于周二晚上遭到黑客攻击。结果,两条淫秽和种族主义的推送通知被发送给 Apple News 中我们的关注者,时间间隔大约一分钟。这些消息内容恶劣,不符合 Fast Company 的内容和精神。我们正在调查这一情况,并已关闭 FastCompany.com,直至问题得到解决。周二的黑客攻击是在周日下午发生的 FastCompany.com 明显相关的黑客攻击之后发生的,当时该网站的主页和其他页面上出现了类似的语言。那天下午我们关闭了该网站,大约两小时后又恢复了。 Fast Company 对我们的平台和 Apple News 中出现如此令人憎恶的语言感到遗憾,我们向在该内容被删除之前看到该内容的任何人致歉。”

苹果公司在推特上回应了这一情况,确认该网站已被黑客攻击,并已暂停服务 快公司的 帐户:

此刻, 快公司网站 加载“404 Not Found”页面。然而,在它被删除之前,坏人设法 发消息 详细说明了他们如何渗透到该出版物,以及一个论坛的链接,在该论坛中,其他用户可以使用被盗的数据库。他们说 快公司 WordPress 的默认密码太容易被破解,并且将其用于一系列帐户,其中包括一个管理员帐户。从那里,他们能够获取身份验证令牌、Apple News API 密钥以及其他访问信息。反过来,身份验证密钥使他们能够获取一群员工的姓名、电子邮件地址和 IP。

一位名为“Thrax”的用户在该出版物网站上链接的论坛中发帖,宣布他们将发布一个包含 6,737 条员工记录的数据库。其中包括员工的电子邮件、其中一些员工的密码哈希值以及未发布的草稿等信息。不过,他们无法获得客户记录,很可能是因为它们保存在单独的数据库中。

美国东部时间09年27月22日中午11:43: 编辑帖子添加 快公司的 新的、更详细的声明。

Engadget 推荐的所有产品均由我们的编辑团队选择,独立于我们的母公司。 我们的一些故事包括附属链接。 如果您通过这些链接之一购买商品,我们可能会获得会员佣金。 所有价格在发布时都是正确的。



来源