Pagrindinis Saugumas Milžiniškas duomenų pažeidimas paliko asmeninę informaciją apie 1,2 milijardo žmonių, sėdinčių atvirame lauke

Milžiniškas duomenų pažeidimas paliko asmeninę informaciją apie 1,2 milijardo žmonių, sėdinčių atvirame lauke

Jūsų Horoskopas Rytojui

Yra daugybė priežasčių nerimauti dėl to, kas vyksta su jūsų asmenine informacija internete. Net jei niekas niekada neįsilaužia į jūsų banko sąskaitą ir neperima jūsų „Facebook“, tai nereiškia, kad jie nerenka jūsų informacijos ir nesudaro profilio, kuriame yra viskas, pradedant jūsų vardu ir el. Pašto adresu, baigiant jūsų telefono numeriu ir socialine žiniasklaida. profiliai.

Paskutinį asmeninės informacijos pažeidimą spalį aptiko saugumo tyrėjas, vardu Vinny Troia. Jis rado beveik keturis terabaitus duomenų - apie 1,2 milijardo įrašų - tiesiog sėdinčius neužtikrintame „Google Cloud“ serveryje, Laidinis pranešė penktadienį.

„Troia“ duomenis apibūdina kaip profilių rinkinį, kuriame yra namų ir mobiliųjų telefonų numeriai, el. Pašto adresai, darbo istorijos, pagrįstos „LinkedIn“ profiliais, ir kiti socialinės žiniasklaidos profiliai, tokie kaip „Twitter“ ir „Facebook“.

Kristen Ledlow ūgis ir svoris

„Pirmą kartą matau visus šiuos socialinės žiniasklaidos profilius, surinktus ir sujungtus su vartotojo profilio informacija į vieną tokio masto duomenų bazę“. Troja pasakojo Laidinis .

Panašu, kad duomenų bazėje nėra jokių socialinio draudimo numerių ar paskyros slaptažodžių, tačiau tai nereiškia, kad tai nėra pavojinga. Laikmetyje, kai kibernetiniai vagys vis labiau įgudo apsimetinėti kitais, bandydami įgyti vartotojo abonementų kontrolę, ši informacija yra aukso kasykla.

yra todrick Hall santykiuose

Kai kurios įmonės tiesiog surenka viešai prieinamą informaciją ir kaupia ją rinkodaros specialistų ar kitų suinteresuotų šalių duomenų bazėse. Pavyzdžiui, atrodo, kad bent jau dalį informacijos, kurią rado „Troia“, įskaitant 600 milijonų el. Pašto adresų, gauta iš kompanijos „People Data Labs“ (PDL), kuri ją teikia įvairiems klientams.

Ši informacija paprastai naudojama kuriant tokių vartotojų profilius kaip jūs ir aš. Pavyzdžiui, kai mes įvedame el. Pašto adresą, norėdami gauti nuolaidos kodą iš internetinio mažmenininko, mažmenininkas gali susieti tą el. Pašto adresą su kita informacija, pvz., Socialinės žiniasklaidos profiliais, pareigomis ir netgi pajamomis.

Be abejo, šiurpu, bet techniškai teisėta. Problema yra tada, kai visa ta informacija atsiduria netinkamose rankose.

kiek metų yra dafnė džiaugsmas

PDL pasakojo Laidinis kad ji nemano, kad buvo įsilaužta, nes būtų paprasčiau paprasčiau gauti informaciją teisėtomis priemonėmis. Tačiau pačios informacijos egzistavimas yra susijęs. Nors nėra aišku, kam tiksliai priklauso duomenų bazė, ką jie ketino su ja daryti ar iš kur ji atsirado, realybė yra ta, kad šios įmonės saugo daug jūsų asmens duomenų. Daugelis žmonių greičiausiai būtų šokiruoti sužinoję, kiek tiksliai informacijos yra surinkta ir kiek šios bendrovės žino apie juos.

Troia sako, kad jis pranešė FTB ir duomenų bazė buvo atjungta. Jis taip pat įkėlė informaciją į www.haveibeenpwned.com, kuri leidžia vartotojams nustatyti, ar jų asmens duomenys buvo įtraukti į duomenų pažeidimą. Jei, pavyzdžiui, buvo įtrauktas jūsų el. Pašto adresas, tai nereiškia, kad jūsų paskyra buvo pažeista, bet tikriausiai verta bent jau pakeisti slaptažodį (aš ką tik padariau).