Plug-in portal film Cuevana dapat mencuri sandi

Gua 03

Cuevana adalah portal Amerika Selatan yang didedikasikan untuk melihat konten online yang sangat populer karena kualitas video yang dihostingnya . Website ini sangat sukses karena kebanyakan layanan video streaming tidak menawarkan kualitas gambar yang bagus. Penutupan Megaupload merupakan pukulan telak karena sebagian besar film dan serial dihosting di server mereka, meskipun demikian Cuevana ini terus bekerja dan sedikit demi sedikit mereka telah memindahkan file ke server lain sehingga dapat terus ditonton tanpa masalah.

Gua 01

Salah satu kekhasan Cuevana adalah ia memutar video streaming langsung di halaman, tidak mengarahkan kami ke situs web lain seperti AllMyVideos atau PutLocker. Agar hal ini dapat dilakukan, Anda perlu mengunduh plugin untuk browser, baik Chrome atau Firefox , atau video tidak dapat diputar. Plugin yang tampaknya tidak berbahaya ini ternyata berisi kode berbahaya (phishing) yang dapat mencuri sandi pengguna yang menginstalnya. Penemuan itu berkat pengguna forum Forocoches ketika mencoba mengakses akun Google- nya . Pengaya lainnyayang disebut Tamper Data mendeteksi bahwa apa yang dilakukan plugin Cuevana adalah mengirimkan informasi sensitif (kata sandi) ke situs //cuevanatv.asia. Kata sandi yang dicuri sesuai dengan situs seperti Facebook, Paypal, dan bahkan situs web bank seperti Santander . Jenis program berbahaya ini menyalin informasi saat kami mengisi formulir di situs tepercaya seperti Facebook tanpa kami dapat melihat perbedaan apa pun dalam pengoperasian halaman. Tentu saja, jika Anda telah memasang pengaya, yang terbaik adalah segera menghapusnya danubah kata sandi yang Anda gunakan secara teratur.

Gua 02

Yang terbaik dari semuanya adalah apa yang terjadi setelah masalah terungkap. Hal pertama yang terjadi adalah situs web cuevanatv.asia telah dihapus dan pemilik server mengklaim bahwa situs web tersebut belum dihapus . Lebih lanjut, seolah-olah secara ajaib, kode berbahaya telah menghilang dari plugin . Menurut utas yang dibuka di Forocoches, tim Cuevana akan menghilangkan bagian kode ini dan telah mengunggah plugin yang dimodifikasi tetapi tetap menggunakan versi yang sama. Rupanya mereka mengira tidak ada yang akan menyadari bahwa mereka telah memodifikasi plugin dalam upaya untuk menghilangkan kemungkinan bukti yang memberatkan mereka. secara langsung, sesuatu yang secara logis salah.

Meskipun saat ini ruang lingkup sebenarnya dari masalah ini tidak diketahui. Mereka membela diri dengan berpura-pura menjadi korban serangan komputer. Mereka yang bertanggung jawab atas portal tersebut membalas pengguna melalui akun Twitter resmi mereka dengan mengatakan bahwa mereka belum mengubah kode apa pun dan menyangkal hubungan apa pun dengan situs web //cuevanatv.asia . Tampaknya pengguna tidak mempercayai alasan ini dan terus menyalahkan Cuevana secara langsung atas pencurian kata sandi dengan tagar seperti #CuevanaRoba.

Original text