ปลั๊กอินพอร์ทัลภาพยนตร์ Cuevana สามารถขโมยรหัสผ่านได้

ถ้ำ 03

Cuevanaเป็นอเมริกาใต้พอร์ทัลที่ทุ่มเทให้กับการดูเนื้อหาออนไลน์ที่เป็นที่นิยมมากเนื่องจากการที่มีคุณภาพที่ดีของวิดีโอที่โฮสต์เว็บไซต์นี้ประสบความสำเร็จอย่างมากเนื่องจากบริการสตรีมมิ่งวิดีโอส่วนใหญ่ไม่ได้ให้คุณภาพของภาพที่ดีการปิด Megaupload เป็นเรื่องยากเนื่องจากภาพยนตร์และซีรีส์ส่วนใหญ่โฮสต์บนเซิร์ฟเวอร์ของพวกเขาแม้ว่าCuevanaนี้จะยังคงทำงานอยู่และพวกเขาก็ย้ายไฟล์ไปยังเซิร์ฟเวอร์อื่น ๆ ทีละน้อยเพื่อให้สามารถรับชมได้ต่อไปโดยไม่มีปัญหา

ถ้ำ 01

ลักษณะเฉพาะอย่างหนึ่งของCuevanaคือการเล่นวิดีโอสตรีมมิ่งบนหน้าเว็บโดยตรงไม่เปลี่ยนเส้นทางเราไปยังเว็บไซต์อื่นเช่น AllMyVideos หรือ PutLocker เพื่อให้เป็นไปได้จำเป็นต้องดาวน์โหลดปลั๊กอินสำหรับเบราว์เซอร์ChromeหรือFirefoxมิฉะนั้นวิดีโอจะไม่สามารถเล่นได้ปลั๊กอินที่ไม่เป็นอันตรายนี้ดูเหมือนจะมีโค้ดที่เป็นอันตราย (ฟิชชิง)ซึ่งอาจขโมยรหัสผ่านของผู้ใช้ที่ติดตั้งไว้ การค้นพบก็ต้องขอบคุณผู้ใช้ของForocochesฟอรั่มในขณะที่พยายามที่จะเข้าถึงเขาGoogleบัญชี ปลั๊กอินอื่น ๆเรียกว่าTamper Dataตรวจพบว่าสิ่งที่ปลั๊กอิน Cuevana ทำคือส่งข้อมูลที่ละเอียดอ่อน (รหัสผ่าน) ไปยังไซต์//cuevanatv.asia รหัสผ่านที่ถูกขโมยสอดคล้องกับเว็บไซต์เช่นFacebook, Paypalและแม้กระทั่งธนาคารเว็บไซต์เช่นSantander โปรแกรมที่เป็นอันตรายประเภทนี้คัดลอกข้อมูลเมื่อเรากรอกแบบฟอร์มบนไซต์ที่เชื่อถือได้เช่นFacebookโดยที่เราไม่สามารถสังเกตเห็นความแตกต่างในการทำงานของเพจได้ แน่นอนว่าหากคุณติดตั้งปลั๊กอินแล้วควรลบออกทันทีและเปลี่ยนรหัสผ่านที่คุณใช้เป็นประจำ

ถ้ำ 02

สิ่งที่ดีที่สุดคือสิ่งที่เกิดขึ้นหลังจากการเปิดเผยปัญหา สิ่งแรกที่เกิดขึ้นคือเว็บไซต์ cuevanatv.asia ถูกลบออกและเจ้าของเซิร์ฟเวอร์อ้างว่าพวกเขาไม่ได้รับ นอกจากนี้ราวกับมีเวทมนตร์, โค้ดที่เป็นอันตรายได้หายไปจาก plug-in ตามหัวข้อที่เปิดใน Forocoches ทีม Cuevana จะตัดส่วนนี้ของโค้ดออกและอัปโหลดปลั๊กอินที่แก้ไขแล้วแต่ยังคงเป็นเวอร์ชันเดิม เห็นได้ชัดว่าพวกเขาคิดว่าจะไม่มีใครรู้ว่าพวกเขาแก้ไขปลั๊กอินเพื่อพยายามกำจัดหลักฐานที่เป็นไปได้ที่กล่าวหาพวกเขา โดยตรงสิ่งที่ผิดพลาดอย่างมีเหตุผล

แม้ว่าในขณะนี้ยังไม่ทราบขอบเขตที่แท้จริงของปัญหานี้ พวกเขาปกป้องตัวเองโดยแสร้งทำเป็นว่าตกเป็นเหยื่อของการโจมตีทางคอมพิวเตอร์ ผู้มีหน้าที่รับผิดชอบพอร์ทัลตอบกลับผู้ใช้ผ่านทางของพวกเขาอย่างเป็นทางการบัญชีทวิตเตอร์บอกว่าพวกเขาไม่ได้มีการปรับเปลี่ยนใด ๆของรหัสและปฏิเสธความสัมพันธ์ใด ๆ กับ //cuevanatv.asia ดูเหมือนว่าผู้ใช้จะไม่เชื่อคำแก้ตัวเหล่านี้และยังคงตำหนิCuevanaโดยตรงสำหรับการขโมยรหัสผ่านพร้อมแฮชแท็กเช่น#CuevanaRoba

Original text