Blog de Maysa

Blog de un apasionado de la minería de Internet y adicto a la tecnología. Los asuntos que forman parte de mi día a día.


Contraseña WordPress en peligro

24 de noviembre 2007 Categoría: Noticias Enviar este texto por e-mail Enviar este texto por e-mail



Google te ayuda a encontrar blogs de contraseñas
Jueves, 22 de noviembre 2007 - 11:36

Investigador de Cambridge descubrieron que el buscador puede decodificar contraseñas de WordPress.

Steven J. Murdoch, el departamento de seguridad del Inglés de la Universidad, publicado en su blog que sigue los pasos para averiguar información personal a un hacker que irrumpió en su sitio .

Haciendo un análisis forense de la invasión, Murdoch no pudo encontrar los datos de galletas que utilizan scripts de Python o herramientas de pruebas a través de los diccionarios contraseñas.

Pero cuando trató de Google, encontró que la publicación experto de servicio blog de WordPress es vulnerable a búsquedas específicas.

El sitio de los almacenes de datos como hashes MD5, que pueden contener contraseñas de una manera visible para los usuarios.

Baste para informar de una porción del algoritmo para encontrar los datos relativos a los usuarios y sus contraseñas.
Fuente: Información en línea

[Actualización]: Élcio explica aquí que no es así, toda la información de este examen alboroto. Siga leyendo para entender.

Puestos relacionados con:

    Para los fans de WordPress
    Temas para WordPress
    WordPress se refiere ahora a la página
    Diferencias entre WordPress.com y WordPress.org
    WordPress 2.0.7 dado a conocer hoy

3 comentarios en "Contraseña de WordPress en peligro»


  1. El Élcio explicó la situación así:
    http://blog.elcio.com.br/fud-cuidado-o-google-pode-invadir-seu-blog/~~V

    Las cosas no están tan bien explicado.

    A
  2. Para evitar esto creo que lo mejor es crear un archivo de robot.txt e incluir una línea Disallow: wp-admin

    2
  3. Por Dios ...
    Esperemos que pronto se libere el parche

    3


Deja un comentario

Imagem CAPTCHA
Actualizar la imagen
*