Aktuelno 1

27.05.2025.

18:25

U javnost procurilo 184 miliona ukradenih lozinki

Lozinke i korisnička imena ljudi iz čitavog sveta, za Google, Microsoft, Apple, Meta i Snapchat naloge, pronađeni su u otvorenom i nešifrovanom tekstualnom dokumentu.

Izvor: Bug

U javnost procurilo 184 miliona ukradenih lozinki
Yuganov Konstantin / Shutterstock.com

Podeli:

Još jedno veliko "curenje" podataka otkriveno je ovih dana, a tiče se oko 184 miliona ljudi iz čitavog sveta. Korisnička imena i lozinke za naloge otvorene na Google, Microsoft, Apple, Meta (Facebook, Instagram), Roblox, Snapchat i drugim servisima, pronađeni su u otvorenoj bazi podataka, nezaštićenoj šifrovanjem i dostupnoj bilo kome putem interneta.

To je otkrio stručnjak za sajber bezbdnost Džeremaja Fauler, koji je prijavio da je u bazi zabeleženo tačno 184.162.718 jedinstvenih kombinacija korisničkih imena i lozinki, sve u dokumentu "težine" 47,42 GB.

Validni podaci u slobodnom opticaju

Istraživač bezbednosti kaže da je nasumičnom proverom utvrdio da se radi o podacima za pristup različitim korisničkim nalozima, od onih na društvenim mrežama pa do bankovnih računa, imejlova, aplikacija, usluga, zdravstvenih i državnih portala. Mnogi od tih podataka, dakle, mogu se iskoristiti za neovlašćeni pristup servisima.

Kao najverovatniji izvor podataka naveden je maliciozni "infostealer" program nepoznatog pokretača i sorte. Takvi programi su osmišljeni upravo da bi se infiltrirali na računare žrtava i s njih ukrali osetljive podatke, na primer one za pristup korisničkim nalozima, iz internet pregledača, imejl klijenata i aplikacija za dopisivanje. Neke varijante tih programa mogu "da pokupe" podatke iz autofill funkcije u pregledaču, internet kolačića ili digitalnih novčanika za kriptovalute.

Fauler navodi da je lično proverio autentičnost podataka i da su oni zaista stvarni, tj. da se u pronađenoj bazi nalaze aktivni podaci za pristup korisničkim nalozima. Podsetio je i na osnovne oblike zaštite od napada, koji bi mogli da uslede nakon što takvi podaci dođu u ruke zlonamernih aktera: "Potrebno je redovno menjati lozinke, koristiti dvofaktorsku proveru identiteta gde god je to moguće, ali i birati lozinke tako da se ne ponavljaju i da budu teške za pogađanje. U svemu tome mogu da pomognu i password manageri, ali i antivirus rešenja".

Podeli:

1 Komentari

Možda vas zanima

Politika

Mediji: Zagorka Dolovac napustila Srbiju

Dan nakon sednice Odbora za pravosuđe koji je odbio izveštaje Vrhovne javne tužiteljke Zagorka Dolovac o radu javnog tužilaštva od 2020-2025. godine, ona je otputovala avionom za Amsterdam, prenosi Kurir.

10:51

2.12.2025.

2 d

Podeli: