[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f37q72tw90saxq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825208","Gravatar","Gravatar Veri İhlali","gravatar","gravatar.com","2020-10-03T00:00:00.000Z","2021-12-05T22:45:58.000Z","2026-07-29T11:13:00.741Z","Third party breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fonline-avatar-service-gravatar-allows-mass-collection-of-user-info\u002F",[15,17],"https:\u002F\u002Fwptavern.com\u002Fgravatar-says-it-was-not-hacked-after-have-i-been-pwned-service-notifies-users-of-a-breach",113990759,"known",null,"email_identifiers","Critical",[24,25,26,27],"Email addresses","Public profile names","Public profile usernames","MD5 email-reference hashes","\u003Cp>\u003Cstrong>Gravatar 2020 toplu veri kazıma olayı\u003C\u002Fstrong>, parola veya özel veritabanı saldırısı değil, herkese açık profil API'sinin seri numaralandırılmasıdır. Araştırmacı Carlo Di Dato 3 Ekim 2020 tarihinde sayısal kimlikli JSON yolunun neredeyse hız sınırı olmadan profilleri sıralı toplamaya izin verdiğini açıkladı. Gravatar “hacklenmediğini,” kullanıcı adları ile e-posta referansı olarak kullanılan MD5 karmalarının kazındığını ve toplu toplamayı engellediğini belirtti.\u003C\u002Fp>\u003Cp>Ad ve kullanıcı adı herkese açık profil alanlarıydı; e-posta adresi MD5 karmasıyla temsil ediliyordu. Karma şifrelenmiş\u002Fdeşifre edilmiş değildir. Salt eklenmemiş MD5 deterministik olduğu için aday veya bilinen e-postalar karma haline getirilip eşleşen asıl e-postalar kurtarılabildi.\u003C\u002Fp>\u003Cp>kamuya açık ihlal kaynağı yaklaşık 167 milyon kazınmış profil ve ad\u002Fkullanıcı adıyla dağıtılan 113.990.759 kurtarılmış benzersiz e-posta bildirir. 113.990.759 kişi, aktif kullanıcı veya yeni açığa çıkan adres sayısı değildir; kurtarılan e-postaların %72'si kamuya açık ihlal kaynağı corpusunda önceki olaylardan zaten vardı. 3 Ekim tekniğin açıklama tarihidir, nihai corpusun kesin toplama başlangıcı değildir.\u003C\u002Fp>\u003Cp>Yerel kişi düzeyi corpus yoktur. Kayıt güncel Gravatar kullanımı, profil sahipliği, ad\u002Fkullanıcı adı birlikteliği, parola ihlali veya kötüye kullanım göstermez. E-posta–ad–takma ad ve siteler arası bağlantılar hassas topluluk katılımını anonimlikten çıkarabileceği için özel tutulmalı; kullanıcılar yalnızca halen herkese açık Gravatar alanlarını gözden geçirmelidir.\u003C\u002Fp>","Gravatar 2020 Toplu Veri Kazıma Olayı (114 Milyon E-posta Tanımlayıcısı)","","Yaklaşık 167 milyon profil kazındı ve 113.990.759 e-posta MD5 eşleştirmesiyle kurtarıldı; parola ihlali değildi.","\u002Fuploads\u002Flogo\u002Fgravatar_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Avatar service","United States"]