qa fest 2015 - diana dolina

32
Ashley Madison Lessons (to be) learned: When the worlds largest dating site got hacked Speaker: Diana Dolina Employee DataArt - Enjoy IT! ® 6 Voenniy Lane 3 Floor Kherson, 73000, Ukraine

Upload: dataart

Post on 09-Feb-2017

527 views

Category:

Technology


1 download

TRANSCRIPT

Page 1: QA Fest 2015 - Diana Dolina

Ashley MadisonLessons (to be) learned:

When the worlds largest dating site got hacked

Speaker:Diana DolinaEmployeeDataArt - Enjoy IT! ®6 Voenniy Lane 3 FloorKherson, 73000, Ukraine

Page 2: QA Fest 2015 - Diana Dolina

Спикер

Page 3: QA Fest 2015 - Diana Dolina

Per ThorsheimSecurity Consultant, founder & organizer of PasswordsCon.org. Received worldwide attention in June 2012 when he revealed that LinkedIn had been hacked.

Page 4: QA Fest 2015 - Diana Dolina

Право на приватность

Page 5: QA Fest 2015 - Diana Dolina

Статья 12

Никто не может подвергаться произвольному вмешательству в его

личную и семейную жизнь, произвольным посягательствам на

неприкосновенность его жилища, тайну его корреспонденции или на

его честь и репутацию. Каждый человек имеет право на защиту закона

от такого вмешательства или таких посягательств.

Принята и провозглашена в резолюции 217 A (III) Генеральной Ассамблеи ООН от 10 декабря 1948 года

Page 6: QA Fest 2015 - Diana Dolina

Ashley Madison

Page 7: QA Fest 2015 - Diana Dolina
Page 8: QA Fest 2015 - Diana Dolina
Page 9: QA Fest 2015 - Diana Dolina
Page 10: QA Fest 2015 - Diana Dolina

Взлом Ashley Madi-son

Page 11: QA Fest 2015 - Diana Dolina

15 July 2015

Diana Dolina
Page 12: QA Fest 2015 - Diana Dolina
Page 13: QA Fest 2015 - Diana Dolina

Tip # 1 for to-day

Never do the interview with anyone and say that your service is absolutely

secure

Page 14: QA Fest 2015 - Diana Dolina
Page 15: QA Fest 2015 - Diana Dolina

Требования хакеров:Закрыть сайт www.ashleymadison.com и https://establishedmen.com/ раз и навсегда

Page 16: QA Fest 2015 - Diana Dolina

Публикация данных

Page 17: QA Fest 2015 - Diana Dolina

21 August

Page 18: QA Fest 2015 - Diana Dolina
Page 19: QA Fest 2015 - Diana Dolina
Page 20: QA Fest 2015 - Diana Dolina

Время собирать камни

Page 21: QA Fest 2015 - Diana Dolina

Больше 9000 тысяч статей

Page 22: QA Fest 2015 - Diana Dolina
Page 23: QA Fest 2015 - Diana Dolina

Password analysis

Page 24: QA Fest 2015 - Diana Dolina
Page 25: QA Fest 2015 - Diana Dolina
Page 26: QA Fest 2015 - Diana Dolina
Page 27: QA Fest 2015 - Diana Dolina
Page 28: QA Fest 2015 - Diana Dolina

Never say never (especially about your security)

Page 29: QA Fest 2015 - Diana Dolina

Be ready for the worst (properly incident handling)

Page 30: QA Fest 2015 - Diana Dolina

No HTTPs = No security

Page 31: QA Fest 2015 - Diana Dolina

Login and Password fields validation

Page 32: QA Fest 2015 - Diana Dolina

Don’t forget that USERS ARE REAL PEOPLE and YOU

responsible for the part of their life