Ali so vaši spletni računi dobro zavarovani? Če je vaš odgovor pritrdilen, potem verjetno že imate nestVarnostno podjetje UpGuard je odkrilo nezaščiteno bazo podatkov, ki vsebuje milijarde zapisov, vključno z e-poštnimi naslovi, gesli in številkami socialnega zavarovanja v ZDA. NumbersTo ni en sam nedavni vdor, temveč zbirka podatkov iz različnih puščanj informacij v zadnjem desetletju.
Pričakuje se, da bo skupna količina baze podatkov dosegla približno tri milijarde kombinacij e-poštnih naslovov in gesel ter dodatnih približno 2,7 milijarde zapisov, ki vsebujejo občutljivejše identifikacijske podatke. Jasno je, da bo v takšnem obsegu na milijone dvojnikov, vendar se tudi po njihovem odbitku ocenjuje, da bi lahko bilo na desetine do stotine milijonov edinstvenih posameznikov.
Zanimivo je, da nekateri podatki verjetno izvirajo iz obsežnega uhajanja informacij leta 2024, ki naj bi vključevalo osebne podatke iz ZDA, Združenega kraljestva in Kanade. Nekateri pa so še starejši. Raziskovalci so starost gesel celo ocenili na podlagi trendov v geslih, na primer kako pogosto se omenjajo priljubljeni glasbeni izvajalci okoli leta 2015.
Lahko bi vas zanimalo
Glavna težava celotnega uhajanja podatkov je, da je mogoče izkoristiti tudi stare podatke. Številke socialnega zavarovanja se ne spreminjajo, e-poštni naslovi pogosto ostanejo enaki več let, in če nekdo uporablja podobna gesla v različnih storitvah, deset let staro uhajanje podatkov z vidika napadalca morda sploh ni "staro". Poleg tega je UpGuard pri preverjanju vzorca podatkov ugotovil, da je približno četrtina številk socialnega zavarovanja, ki jih je preveril, ... Numbers je bil veljaven. To kaže, da ne gre le za naključno zbran paket zgodovinskih podatkov, temveč za podatkovno bazo, ki ima lahko še vedno praktično vrednost.
Ključno je tudi, da velik del podatkov še ni bil aktivno zlorabljen. To pomeni, da prizadeti morda sploh ne vedo za njihovo objavo. V praksi uporabniki za takšne stvari pogosto izvedo šele, ko nekdo poskuša prevzeti njihov račun ali kako drugače zlorabiti njihovo identiteto. Celoten primer še enkrat kaže, da staro uhajanje informacij ne pomeni rešene težave. Podatki, ki enkrat pridejo na dan, lahko po internetu krožijo leta in čakajo na priložnost.