Wordpress vulnerável à crackers!!!
Um pesquisador de Cambridge descobriu que um motor de pesquisa pode decodificar senhas do Wordpress.
Steven J. Murdoch, do departamento de segurança da universidade inglesa, publicou no seu blog os passos que seguiu para descobrir as informações pessoais de um “cracker” que invadiu o seu site.
Fazendo um trabalho de análise forense da invasão, Murdoch não conseguiu encontrar os dados do cracker usando scripts em Python ou ferramentas de teste de senhas via dicionários.
Mas, quando tentou este site, o especialista descobriu que serviço de publicação de blogs Wordpress é vulnerável a pesquisas específicas.
O site armazena dados como hashes MD5, que podem conter senhas, de uma maneira visível ao pesquisador.
Bastaria informar um trecho do algoritmo para encontrar dados relacionados ao utilizador e as suas senhas.
Fonte: Pplware.com
Tags: wordpress vulnerável, falha no wordpress, wordpress inseguro
Textos Relacionados:
- Cuidado com o comércio online vulnerável
- Camiseta oficial do Wordpress por 17 doletas
- Crackers já exploram o acidente da TAM
- Atualizando o Wordpress com segurança
- Um blog para quem usa o Wordpress



















