Plug-in'en til Cuevana-filmportalen kunne stjæle adgangskoder

Grotte 03

Cuevana er en sydamerikansk portal dedikeret til visning af onlineindhold, der er meget populær på grund af den gode kvalitet af de videoer, den er vært for . Dette websted opnåede stor succes, fordi de fleste streamingvideotjenester ikke tilbyder god billedkvalitet. Lukningen af ​​Megaupload var et alvorligt slag, fordi de fleste film og serier var vært på deres servere, på trods af dette fortsætter Cuevana med at arbejde, og lidt efter lidt har de flyttet filerne til andre servere, så det kan fortsættes med at blive set uden problemer.

Grotte 01

En af de særlige egenskaber ved Cuevana er, at den afspiller streamingvideoerne direkte på siden, den omdirigerer os ikke til et andet websted som AllMyVideos eller PutLocker. For at dette er muligt, er det nødvendigt at downloade et plug-in til browseren, enten Chrome eller Firefox , ellers kan videoerne ikke afspilles. Denne tilsyneladende harmløse plug-in har vist sig at indeholde ondsindet kode (phishing), der kan stjæle adgangskoder fra brugere, der fik den installeret. Opdagelsen har været takket være en bruger af Forocoches- forummet, mens han forsøgte at få adgang til sin Google- konto . Andet plug-inkaldet Tamper Data opdagede, at hvad Cuevana-plug-in'en gør, er at sende følsomme oplysninger (adgangskoder) til webstedet //cuevanatv.asia. De stjålne passwords svarer til websteder som Facebook, Paypal og endda bank hjemmesider som Santander . Denne type ondsindede programmer kopierer oplysningerne, når vi udfylder en formular på et betroet websted som Facebook, uden at vi kan bemærke nogen forskel i sidens funktion. Selvfølgelig, hvis du har installeret plug-in, er det bedst at fjerne det med det samme ogændre de adgangskoder, du bruger regelmæssigt.

Grotte 02

Det bedste af alt har været, hvad der skete efter at have afsløret problemet. Den første ting, der er sket, er, at webstedet cuevanatv.asia er blevet fjernet, og ejerne af serveren hævder, at de ikke har været det. Desuden er den ondsindede kode , som ved magi, forsvundet fra plug-in'en . I henhold til den tråd, der blev åbnet i Forocoches, ville Cuevana-teamet have fjernet denne del af koden og har uploadet det modificerede plug-in, men beholder den samme version. Tilsyneladende troede de, at ingen ville indse, at de havde ændret plug-in'en i et forsøg på at eliminere de mulige beviser, der inkriminerede dem direkte, noget der logisk er gået galt.

Selvom i øjeblikket det virkelige omfang af dette problem ikke er kendt. De forsvarer sig ved at foregive, at de er blevet ofre for et computerangreb. De, der er ansvarlige for portalen, reagerer på brugerne via deres officielle Twitter-konto og siger, at de ikke har ændret nogen af koden og benægter noget forhold til webstedet //cuevanatv.asia . Det ser ud til, at brugerne ikke tror på disse undskyldninger og fortsætter med at bebrejde Cuevana direkte for tyveri af adgangskoder med hashtags som #CuevanaRoba.

Original text