Dodatak za filmski portal Cuevana mogao bi ukrasti lozinke

Špilja 03

Cuevana je južnoamerički portal posvećen gledanju internetskih sadržaja koji je vrlo popularan zbog dobre kvalitete videozapisa koje hostira . Ova je web stranica postigla velik uspjeh jer većina usluga streaming video zapisa ne nudi dobru kvalitetu slike. Zatvaranje Megauploada bilo je težak udarac jer je većina filmova i serija bila hostirana na njihovim serverima, unatoč tome Cuevana nastavlja raditi i malo po malo premještaju datoteke na druge poslužitelje kako bi se i dalje moglo gledati bez problema.

Špilja 01

Jedna od posebnosti Cuevane je ta što reproducira streaming videozapise izravno na stranici, a ne preusmjerava nas na drugo web mjesto poput AllMyVideos ili PutLocker. Da bi to bilo moguće, potrebno je preuzeti dodatak za preglednik, bilo Chrome ili Firefox , ili se videozapisi neće moći reproducirati. Utvrđeno je da ovaj prividno bezopasni dodatak sadrži zlonamjerni kôd (krađa identiteta) koji može ukrasti lozinke korisnika koji su ga instalirali. Otkriće je zahvaljeno korisniku foruma Forocoches dok je pokušavao pristupiti svom Google računu . Ostali dodacipod nazivom Tamper Data otkrio je da ono što dodatak Cuevana radi je slanje osjetljivih podataka (lozinki) na web stranicu //cuevanatv.asia. Ukradene lozinke odgovaraju web lokacijama poput Facebooka, Paypala, pa čak i web stranicama banaka poput Santandera . Ova vrsta zlonamjernih programa kopira podatke kada ispunjavamo obrazac na pouzdanoj web lokaciji kao što je Facebook, a da nismo mogli primijetiti bilo kakvu razliku u radu stranice. Naravno, ako ste instalirali dodatak, najbolje ga je odmah ukloniti imijenjati lozinke koje redovito koristite.

Špilja 02

Najbolje od svega bilo je ono što se dogodilo nakon otkrivanja problema. Prvo što se dogodilo je da je web stranica cuevanatv.asia uklonjena, a vlasnici poslužitelja tvrde da nisu. Nadalje, kao magijom, zlonamjerni kod je nestao iz dodatka . Prema niti otvorenoj u Forocochesu, vlastiti tim Cuevane eliminirao bi ovaj dio koda i učitao modificirani dodatak, ali zadržavajući istu verziju. Očito su mislili da nitko neće shvatiti da je izmijenio dodatak pokušavajući eliminirati moguće dokaze koji su ih inkriminirali izravno, nešto što je logično pošlo po zlu.

Iako u ovom trenutku pravi opseg ovog problema nije poznat. Oni se brane pretvarajući se da su žrtve računalnog napada. Odgovorni za portal odgovaraju korisnicima putem službenog Twitter računa rekavši da nisu promijenili nijedan kôd i negirajući bilo kakav odnos s web stranicom //cuevanatv.asia . Čini se da korisnici ne vjeruju u te izgovore i nastavljaju kriviti Cuevanu izravno za krađu lozinki s hashtagovima poput #CuevanaRoba.

Original text