Impacto da fuga de informação no serviço Cloudflare

Sysadmin

ZWAME Sysadmin
Staff
Hoje a Cloudflare divulgou que entre 22 de Setembro de 2016 e dia 18 de Fevereiro de 2017 (mas principalmente a partir do dia 12 de Fevereiro) houve uma fuga de informação do conteúdo das ligações dos seus clientes que expunha informação potencialmente privada de serviços que usam o Cloudflare como CDN (rede de distribuição de conteúdo), tal como passwords, identificadores de sessões, ou mesmo "mensagens privadas".
Dada a natureza desta fuga de informação, algum conteúdo ficou guardado e indexado nas caches da Google, Bing, Yahoo, entre outros. A Cloudflare tem trabalhado desde dia 18 para fazer limpeza dessas caches.

A ZWAME utiliza o Cloudflare desde 2011 como CDN como forma de mitigar ataques (nomeadamente DDoS), e como cache.

Até ao momento a informação que temos da Cloudflare é que nenhum domínio da ZWAME (nomeadamente o fórum) foi afectado com dados expostos nas caches.


Vamos manter-nos a par desta situação e notificamos caso hajam novos desenvolvimentos que afectem a ZWAME.
 
@Starkiller As listas são compiladas olhando para os nameservers do domínios (que para estar a usar o CF têm de apontar para nameservers do CF). Como está no post do @Sysadmin a ZWAME usa o Cloudflare desde 2011.

Mudar a password (e fazer logout para invalidar a sessão) neste momento é uma medida de extra-precaução porque até ao momento não há indício que tenha havido leak para cache de conteúdos de ligações da ZWAME.
 
Back
Topo