Перейти к основному контенту
Технологии и медиа ,  
0 

LinkedIn согласилась заплатить своим пользователям за атаку хакеров

Социальная сеть для профессионалов LinkedIn согласилась заплатить своим пользователям компенсацию за украденные хакерами пароли. Но из пострадавших 6,5 млн юзеров компенсации смогут потребовать только 800 тыс. человек
Фото: Getty Images
Фото: Getty Images

Компенсацию LinkedIn согласилась заплатить за взлом своей системы безопасности в июне 2012 года. Тогда анонимный хакер выложил пароли (в так называемом хэшированном виде) почти 6,5 млн пользователей LinkedIn (это около 4% от 160 млн зарегистрированных на тот момент пользователей) и еще 1,5 млн юзеров сервиса онлайн-знакомств eHarmony. Документ с хэш-кодами паролей был опубликован на российском сайте (форуме программистов), говорится в тексте мирового соглашения. 

Пользователи подали против LinkedIn коллективный иск, обвинив соцсеть в нарушении отраслевых стандартов по защите персональных данных, небрежности и халатности, а также собственных договоров с пользователями и ряда законов штата Калифорния, гарантирующих защиту прав потребител​​ей. Дело в том, что пароли не были должным образом закодированы и после публикации в Сети могли быть довольно быстро расшифрованы. LinkedIn не соглашалась с обвинениями, настаивая, что сделала все возможное для расследования происшествия (в одном из сообщений после взлома соцсеть сообщала, что даже привлекала к расследованию ФБР) и для исправления недостатков в кодировании паролей.

Хэширование – это преобразование данных любого размера в относительно короткий отрезок, осуществляется с помощью так называемой хэш-функции. Хранение паролей в хэшированном виде позволяет защитить их на случай взлома базы данных. Хакер, получивший доступ к базе данных LinkedIn, выложил список хэшированных паролей и попросил своих коллег помочь взломать их. Поскольку пароли LinkedIn не были дополнительно защищены так называемой «солью» (salt – модификатор, осложняющий восстановление паролей), их можно было взломать, зная значение хэш-функции и подобрав новый пароль с тем же хэш-значением.

Тем не менее в конце января 2015 года руководство соцсети согласилось выплатить $1,25 млн пострадавшим от взлома премиум-пользователям, которые оформили платную подписку на ее сервисы. Стоимость премиум-подписки на LinkedIn варьируется: в базовой версии (которую соцсеть называет «Поиск вакансий») она составляет $29,99 в месяц, в версии «Бизнес Плюс» – $59,99 ежемесячно. Согласно судебному решению, каждый истец вправе потребовать компенсацию в размере не более $50 из фонда в $1,25 млн. С учетом же того, что часть денег, обозначенных в мировом соглашении, пойдет на оплату адвокатов, а общее число пострадавших премиум-юзеров составляет около 800 тыс., на каждого из них приходится компенсация в размере всего $1, подсчитала The New York Times.

Для того чтобы получить компенсацию, пользователи вплоть до мая 2015 года должны подать специальное заявление, говорится на сайте, созданном соцсетью в связи с мировым соглашением.

Выручка LinkedIn в 2014 году составила $2,2 млрд – на 45% больше, чем годом ранее. Основной доход соцсеть получает от работы с рекрутинговыми агентствами (в ее отчетности этот сегмент указан как Talent Solutions): хантерские агентства платят LinkedIn за возможность использовать сервис для поиска кандидатов. В 2013 году на Talent Solutions пришлось 56% выручки (по всему 2014 году данных нет). Сегмент премиум-подписки также является одной из основных статей дохода LinkedIn: в 2014 году он принес соцсети 20% всех заработанных денег.

Соцсеть была запущена в мае 2003 года, она является крупнейшей в мире «деловой» соцсетью. Сейчас у LinkedIn, по ее собственной оценке, более 347 тыс. зарегистрированных пользователей: большинство из них американцы (более 111 млн), российских пользователей – больше 3 млн человек.

В заявлении, которое LinkedIn предоставила NYT, соцсеть заявила, что согласилась урегулировать спор с пользователями, пострадавшими от взлома, чтобы «не отвлекаться на судебный процесс и избежать дополнительных издержек». Вероятно, схожим образом соцсеть попытается договориться по еще одному иску от своих пользователей. В сентябре 2014 года они подали против LinkedIn иск, обвиняя ее в сканировании пользовательских контактов электронной почты и отправке многочисленных писем с приглашениями «присоединиться» к соцсети. Компания уже предварительно одобрила вопрос урегулирования по этому делу, однако его детали будут известны не ранее 24 марта, отмечает NYT.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 24 апреля
EUR ЦБ: 99,56 (+0,2)
Инвестиции, 16:46
Курс доллара на 24 апреля
USD ЦБ: 93,29 (+0,04)
Инвестиции, 16:46
В Харькове вновь прозвучал взрыв Политика, 18:45
В Волгоградской области отменили праздничные мероприятия 1 и 9 мая Общество, 18:37
Украина единоразово получит от США оружие на $1 млрд Политика, 18:37
Ураган с градом и ливнем обрушился на Татарстан. Видео Общество, 18:29
Премьер Британии пообещал перевести заводы на военные рельсы Политика, 18:21
В прокуратуре Нидерландов ответили на вопрос об экстрадиции Промеса Спорт, 18:18
Премьер Австралии назвал Маска «чванливым миллиардером» Технологии и медиа, 18:12
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
Главреда театрального журнала оштрафовали по делу о дискредитации армии Политика, 18:01
Аксенов предложил возложить ответственность за мигрантов на работодателей Общество, 17:52
Дома снова покосились: новые кадры землетрясения на Тайване Общество, 17:51
Названы города, где для ипотеки нужно получать две-три средних зарплаты Недвижимость, 17:46
Бывший тренер «Спартака» продлил контракт с «Астон Виллой» Спорт, 17:42
Путин предложил Подносовой «как следует поработать» над разгрузкой судов Политика, 17:41
В Минздраве заявили, что ошибочно внесли йод в список лекарств для учета Общество, 17:33