Az eddigi legnagyobb jelszószivárgásban 16 milliárd felhasználói azonosító került ki a netre

324

Elképesztően sok, 16 milliárd felhasználói azonosító került ki a netre az eddigi legnagyobb adatszivárgásban – írja a Cybernews. A kiberbiztonsági lap kutatói év eleje óta már harminc olyan óriási adathalmazt találtak, amik tele vannak Apple-, Facebook-, Google-, kormányzati és mindenféle jelszavakkal. Ezek nem mind egy szivárgásból valók, hanem több különböző adattolvaj rakta őket össze.

A legkisebb adathalmaz 16 millió adatsort tartalmazott, míg a legnagyobb 3,5 milliárdot. A csomagok átlagosan 550 milliósok voltak. Van, amelyiknél a csomag neve elárul valamit a tartalmáról: vannak csomagok, amiket adatlopó szoftverekről neveztek el, így lehet, hogy azzal szerezték meg az adatokat, de olyan is van, ami – a neve alapján – a portugál ajkú netezők vagy épp az Orosz Föderáció területén élőket célozhatta. Olyan is van, aminek csak annyi a neve, hogy Telegram, így valószínűleg az üzenetküldő alkalmazásból eredhetnek az abban rejlő adatok.

A kutatók szerint manapság már hetente kerülnek elő újabb és újabb, óriási adathalmazok, de ez a 16 milliárdos adatcsomag nem is csak egy szivárgás, hanem gyakorlatilag egy tervrajz a bűnözők számára, hogy tömeges támadásokat hajthassanak végre. A harminc csomagból egy olyan volt, amiről már lehetett tudni, a többi új volt a kutatók számára. Ez nem azt jelenti, hogy mostanában szivárogtak ki mondjuk a Facebookról, de ettől függetlenül sok friss adat van köztük. Persze ennyi információnál szinte biztos, hogy nem mindegyik adatsor egyedi, valószínűleg van átfedés a csomagok között.

A lap szerint abból a szempontból szerencsés a helyzet, hogy a csomag csak egy rövid időre került ki a netre: pont elég ideig, hogy a kutatók kiszúrják, de nem elég ideig, hogy levadásszák, ki szedte össze ezt az óriási adag információt. Az viszont sejthető, hogy valamilyen szoftverrel lophatták el a nagy részét, mert a sorok úgy néznek ki, hogy URL+belépési adatok+jelszó. Manapság a legtöbb ilyen kémprogram így strukturálja az adatokat.

Előfordulhat, hogy az egész csak egy kiberbiztonsági szakértő gyűjteménye, aki kutatási célból tartja meg ezeket a csomagokat, de az szinte biztos, hogy egy részük rossz célú emberek kezében van. Ha csak a csomag 1 százaléka használható, már több millió fiókba tudnak belépni.

Ha az ember ezt el akarja kerülni, akkor egyrészt érdemes beállítani a kétlépcsős azonosítást, ahol csak lehet, másrészt érdemes nem könnyen kitalálható jelszavakat használni, amiket az ember rendszeresen lecserél. Emellett érdemes kétszer meggondolni, mielőtt rákattintunk linkekre.

Kedvenceink
Partnereinktől
Kövess minket Facebookon is!