Хакер осуществил взлом нескольких десятков подфорумов Reddit

Хакер, известный как BVM, выразил уверенность в том, что пользователи Reddit не могут чувствовать себя в безопасности на страницах данного ресурса.

На протяжении нескольких недель он причинял беспокойство модераторам и сеял панику среди пользователей, осуществляя взломы случайных подфорумов Reddit. Хакер регулярно отчитывался о своей активности в Twitter и в качестве шутки предлагал стать модераторами всем, кто изъявит такое желание. BVM заявил, что сейчас взломано свыше 70 страниц.

Кроме того, BVM произвел дефейс таких подфорумов, как r/gameofthrones, r/Marvel, r/pics и r/Starwars. Хакер также заверил пользователей, что ему удалось захватить контроль над подфорумами, посвященными издательству DC Comics и компании-разработчику видеоигр Nintendo, но его пароль был сброшен.

BVM не стал подробно рассказывать о технике взлома, однако заметил, что кибератаки увенчались успехом, поскольку на сайте отсутствовала двухфакторная аутентификация. Хакер получил доступ к учетной информации модераторов без использования метода полного перебора. Также ему удалось изменить стиль некоторых страниц. Один из модераторов, пострадавших от действий BVM, признался в том, что использовал для нескольких аккаунтов один и тот же пароль, состоящий из 7 символов.