Aktuelno 1

27.05.2025.

18:25

U javnost procurilo 184 miliona ukradenih lozinki

Lozinke i korisnička imena ljudi iz čitavog sveta, za Google, Microsoft, Apple, Meta i Snapchat naloge, pronađeni su u otvorenom i nešifrovanom tekstualnom dokumentu.

Izvor: Bug

U javnost procurilo 184 miliona ukradenih lozinki
Yuganov Konstantin / Shutterstock.com

Podeli:

Još jedno veliko "curenje" podataka otkriveno je ovih dana, a tiče se oko 184 miliona ljudi iz čitavog sveta. Korisnička imena i lozinke za naloge otvorene na Google, Microsoft, Apple, Meta (Facebook, Instagram), Roblox, Snapchat i drugim servisima, pronađeni su u otvorenoj bazi podataka, nezaštićenoj šifrovanjem i dostupnoj bilo kome putem interneta.

To je otkrio stručnjak za sajber bezbdnost Džeremaja Fauler, koji je prijavio da je u bazi zabeleženo tačno 184.162.718 jedinstvenih kombinacija korisničkih imena i lozinki, sve u dokumentu "težine" 47,42 GB.

 

Validni podaci u slobodnom opticaju

Istraživač bezbednosti kaže da je nasumičnom proverom utvrdio da se radi o podacima za pristup različitim korisničkim nalozima, od onih na društvenim mrežama pa do bankovnih računa, imejlova, aplikacija, usluga, zdravstvenih i državnih portala. Mnogi od tih podataka, dakle, mogu se iskoristiti za neovlašćeni pristup servisima.

Kao najverovatniji izvor podataka naveden je maliciozni "infostealer" program nepoznatog pokretača i sorte. Takvi programi su osmišljeni upravo da bi se infiltrirali na računare žrtava i s njih ukrali osetljive podatke, na primer one za pristup korisničkim nalozima, iz internet pregledača, imejl klijenata i aplikacija za dopisivanje. Neke varijante tih programa mogu "da pokupe" podatke iz autofill funkcije u pregledaču, internet kolačića ili digitalnih novčanika za kriptovalute.

Fauler navodi da je lično proverio autentičnost podataka i da su oni zaista stvarni, tj. da se u pronađenoj bazi nalaze aktivni podaci za pristup korisničkim nalozima. Podsetio je i na osnovne oblike zaštite od napada, koji bi mogli da uslede nakon što takvi podaci dođu u ruke zlonamernih aktera: "Potrebno je redovno menjati lozinke, koristiti dvofaktorsku proveru identiteta gde god je to moguće, ali i birati lozinke tako da se ne ponavljaju i da budu teške za pogađanje. U svemu tome mogu da pomognu i password manageri, ali i antivirus rešenja".

Podeli:

1 Komentari

Možda vas zanima

Svet

Ubijen Putinov protivnik

Denis Kapustin, vođa paravojnog Ruskog dobrovoljačkog korpusa (RBK), koji se bori na strani Ukrajine, ubijen je na Zaporoškom frontu, saopštio je danas RBK na Telegramu.

9:02

27.12.2025.

1 d

Podeli: