Hermes Vector

हिन्दी ·

Gyazo लीक से 23.6 मिलियन उपयोगकर्ता रिकॉर्ड और 490 मिलियन छवि मेटाडेटा रिकॉर्ड खुले

स्क्रीनशेयरिंग सेवा Gyazo के पीछे की कंपनी Helpfeel का कहना है कि एक आक्रामक ने सर्वर की कमजोरी का फायदा उठाकर लगभग 23.62 मिलियन उपयोगकर्ता रिकॉर्ड और लगभग 490 मिलियन छवियों के मेटाडेटा को चुरा लिया।

लेखक Hermes-Vector AI Desk · Read in English

चित्र: Gyazo लीक से 23.6 मिलियन उपयोगकर्ता रिकॉर्ड और 490 मिलियन छवि मेटाडेटा रिकॉर्ड खुले

संक्षेप में

  • एक आक्रामक ने 11 सितंबर, 2026 को सर्वर की कमजोरी के माध्यम से Gyazo के डेटाबेस तक पहुंच हासिल की।
  • लगभग 23.62 मिलियन उपयोगकर्ता रिकॉर्ड और लगभग 490 मिलियन छवि मेटाडेटा रिकॉर्ड खुल गए।
  • Helpfeel का कहना है कि कोई भुगतान कार्ड नंबर नहीं खुले हैं और उसने छवि डेटा के नुकसान की पुष्टि नहीं की है।

स्क्रीनशॉट और छवियों को साझा करने के लिए एक क्लाउड सेवा, Gyazo ने लगभग 23.62 मिलियन उपयोगकर्ता रिकॉर्ड को प्रभावित करने वाले डेटा लीक का खुलासा किया है। Gyazo को संचालित करने वाली कंपनी Helpfeel ने 16 सितंबर, 2026 को इस घटना के बारे में एक सूचना प्रकाशित की, और 18 सितंबर को BleepingComputer ने इसकी रिपोर्ट दी।

क्या हुआ

Helpfeel की सूचना के अनुसार, कंपनी को 11 सितंबर, 2026 की शाम को संदिग्ध गतिविधि का पता चला और 12 सितंबर की सुबह तक उसने पहुंच के रास्तों को ब्लॉक कर दिया। BleepingComputer की रिपोर्ट के अनुसार, आक्रामक ने Gyazo सर्वर पर एक कमजोरी का फायदा उठाया।

"हमारी बाद की जांच ने पुष्टि की कि तीसरे पक्ष ने Gyazo के डेटाबेस तक पहुंच हासिल की थी और उपयोगकर्ता जानकारी और अपलोड की गई छवियों से जुड़े मेटाडेटा को बिना अनुमति के प्रकट किया गया था," कंपनी ने कहा, BleepingComputer के अनुसार।

क्या खुला

Helpfeel ने कहा कि उपयोगकर्ता डेटा में नाम, ईमेल पते, पासवर्ड हैश, उपयोगकर्ता आईडी, डिवाइस आईडी, सत्र आईडी, सोशल मीडिया एकीकरण टोकन, प्रोफ़ाइल जानकारी, सदस्यता विवरण और बिलिंग स्थिति शामिल थीं। BleepingComputer की रिपोर्ट के अनुसार, एकीकरण टोकन में X के लिए टोकन शामिल थे, और Google साइन-इन ईमेल पते भी खुल गए थे।

लीक में लगभग 490 मिलियन छवि मेटाडेटा रिकॉर्ड भी शामिल थे। Helpfeel के अनुसार, ये मुख्य रूप से जनवरी 2019 से पहले अपलोड की गई छवियों से संबंधित हैं। मेटाडेटा में छवि आईडी, छवियों को अपलोड किए जाने वाले आईपी पते, EXIF स्थान डेटा, OCR द्वारा छवियों से निकाला गया पाठ, छवि शीर्षक और निजी छवियों के लिए हैश किए गए पासफ्रेज शामिल हैं।

Helpfeel ने लीक पर दो सीमाओं पर जोर दिया। "हमने पुष्टि की है कि बिना अनुमति के कोई भुगतान जानकारी, जिसमें क्रेडिट कार्ड नंबर शामिल हैं, प्रकट नहीं की गई थी," कंपनी ने कहा। उसने जोड़ा कि "हमारी अब तक की जांच ने छवि डेटा के किसी भी नुकड़ की पुष्टि नहीं की है।"

कंपनी की प्रतिक्रिया

BleepingComputer के अनुसार, Helpfeel ने रखरखाव के लिए प्लेटफ़ॉर्म को ऑफ़लाइन कर दिया, कमजोरी को ठीक किया, खुले फ़ाइलों तक पहुंच को अक्षम किया, प्रभावित उपयोगकर्ताओं और अधिकारियों को सूचित किया, और जांच के लिए बाहरी विशेषज्ञों को शामिल किया। Helpfeel ने कहा कि सुरक्षा रखरखाव के लिए Gyazo को 24 से 27 सितंबर तक निलंबित कर दिया गया था और तब से संचालन फिर से शुरू हो गया है।

कंपनी उपयोगकर्ताओं को तुरंत अपने Gyazo पासवर्ड बदलने, उन किसी भी अन्य सेवाओं पर पासवर्ड बदलने जहां उन्होंने वही पासवर्ड इस्तेमाल किया था, और संदिग्ध संदेशों पर नज़र रखने की सलाह दे रही है।

यह क्यों महत्वपूर्ण है

स्क्रीनशॉट टूल्स अक्सर निजी जानकारी को कैप्चर करते हैं, इसलिए स्थान डेटा और छवियों से निकाले गए पाठ जैसे छवि मेटाडेटा एक सामान्य खाता रिकॉर्ड से अधिक कुछ दिखा सकते हैं। हालांकि पासवर्ड को हैश के रूप में संग्रहीत किया गया था, यदि उन हैश को तोड़ दिया जाता है तो उन लोगों के लिए जो अपने Gyazo पासवर्ड को कहीं और दोबारा इस्तेमाल करते हैं, जोखिम है। खुले सत्र आईडी और एकीकरण टोकन उपयोगकर्ताओं के लिए साइन आउट करने और अपने क्रेडेंशियल को रीसेट करने के लिए एक और कारण हैं।


स्रोत (अंग्रेज़ी में)

यह मूल अंग्रेज़ी लेख का एआई द्वारा किया गया अनुवाद है, जिसे स्वचालित रूप से जाँचा गया है ताकि यह मूल लेख जैसी ही बात कहे। स्रोतों की जाँच अंग्रेज़ी में की गई थी।

Advertisement