Хакери су на добром путу да се докопају највеће базе са подацима милиона људи
1 min readСтручњаци за интернет безбједност пронашли су јавно доступну незаштићену базу података са скоро милијарду електронских адреса и милионима најважнијих личних приватних података. Питање је само да ли су хакери били бржи и већ украли те податке.
Након што је на интернет процурјела једна од највећих и најобимнијих база података е-маил адреса забиљежена до сада, подаци милиона људи постали су рањиви. У тој бази података налазе се адресе скоро милијарду корисника, од којих су са некима од њих повезане и друге личне информације: имена, пол, датум рођења, адресе, компаније у којој раде и профили на друштвеним мрежама.
Овај „шведски сто“ података хакери би могли да искористе за бројне нападе, преваре, „фишинг“ и слично, а потенцијално су угрожени милиони људи. Проваљене податке прикупљала је компанија Verifications.io, а њима су се користиле маркетиншке компаније које су исправност прокупљених података провјеравале у тој бази података, наводи Б92.
Такође, у истој бази података биле су ускладиштене и информације о компанијама, зарадама компанија, интернет страницама компанија и слично, а подаци који нису били доступни односе се на лозинке и банковне картице корисника. Проблем је то што база, која садржи чак 150ГБ важних података, била јавно доступна и није била заштићена никаквом шифром.
Сајт путем кога је база била доступна, је „скинута“ са интернета након што је стручњак за интернет безбједност Боб Диаченко упозорио на проблем.
„Био сам шокиран великим бројем е-маилова који су јавно доступни свим особама са интернет везом“, рекао је Диаченко, додајући да су неки подаци, осим маилова, садржали и матичне бројеве људи.
Оно што може да забрине је чињеница да не постоји одговор на најважније питање, да ли су ти подаци завршили у погрешним рукама, односно, да ли су хакери сазнали за ову базу и преузели податке из ње прије него што је она откривена.
Боб Диаченко и његов колега Вини Трој упоредили су податке из ове базе података са подацима на сајту HaveIBeenPwned, на основу чега се показало да су подаци верифицатиона нови, односно да не постоје у бази адреса којих су се хакери раније докопали, сазнаје Б92.
Придружите нам се на Вајберу и Телеграму: