149 millió felhasználónév és jelszó szivárgott ki és került nyilvánosságra az interneten, melyek magánlevelezésekhez, közösségi fiókokhoz, banki szolgáltatásokhoz és streamingplatformokhoz is hozzáférést nyújtottak – szúrta ki a Képernyőidő. Az adatbázist Jeremiah Fowler kiberbiztonsági kutató fedezte fel, és az esetről a WIRED magazinnak számolt be.

A kiberbiztonsági réseken keresztül fontos adatok szivároghatnak ki
A kiberbiztonsági szakértő, miután értesítette az adatbázisnak helyet adó tárhelyszolgáltatót, azt elérhetetlenné tették, de addigra már milliók adatai kerülhettek illetéktelenek kezébe.
Az adatbázis többek között az alábbi elemeket tartalmazta:
- 48 millió Gmail-fiók
- 17 millió Facebook-jelszó
- 4 millió Yahoo-fiók
- 1,5 millió Microsoft Outlook-azonosító
- 900 ezer Apple iCloud-fiók
- 1,4 millió egyetemi (.edu) és intézményi fiók
- 780 ezer TikTok-belépési jelszó
- 3,4 millió Netflix-fiók
- 420 ezer Binance-azonosító
A tudósításból kiderült az is, hogy több ország kormányzati rendszereihez, illetve banki szolgáltatásokhoz és hitelkártyákhoz tartozó adatokat is tartalmazott az adatbázis. Illetve nyilvánvalóvá vált az is, nem egyetlen nagy szolgáltatást törtek fel, hanem az adatbázis „sokmillió apró, észrevétlen fertőzés” összegződése. Jeremiah Fowler ugyanis olyan adatgyűjtő szervert talált, melybe folyamatosan, hónapokon keresztül érkeztek be a különböző felhasználók belépési adatai.
Az adatokat tehát nem a szolgáltatók rendszereiből lopták el, hanem magukról a felhasználók által használt eszközökről.
A Wired cikke rámutatott, a módszer lényege egyszerű: az adatlopó kártevő észrevétlenül kerül fel a számítógépre vagy a telefonra, az nem lassítja látványosan az eszközt, illetve nem ugrik fel semmilyen figyelmeztetés sem. Amikor a felhasználó belép a fiókjába, akkor a program lemásolja a begépelt adatokat, majd pedig továbbküldi őket egy központi szerverre. A most megtalált adatbázis pontosan egy ilyen gyűjtőpont volt.
Későbbi visszaélésekhez hozhatták létre az adatbázist
A rendszer automatikusan rendezte, címkézte, és kereshetővé tette a beérkező belépéseket, mintha eleve arra tervezték volna, hogy későbbi visszaélésekhez nagy mennyiségű adatot szolgáltathasson.



















Szóljon hozzá!
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!