27.05.2025.
18:25
U javnost procurilo 184 miliona ukradenih lozinki
Lozinke i korisnička imena ljudi iz čitavog sveta, za Google, Microsoft, Apple, Meta i Snapchat naloge, pronađeni su u otvorenom i nešifrovanom tekstualnom dokumentu.
Još jedno veliko "curenje" podataka otkriveno je ovih dana, a tiče se oko 184 miliona ljudi iz čitavog sveta. Korisnička imena i lozinke za naloge otvorene na Google, Microsoft, Apple, Meta (Facebook, Instagram), Roblox, Snapchat i drugim servisima, pronađeni su u otvorenoj bazi podataka, nezaštićenoj šifrovanjem i dostupnoj bilo kome putem interneta.
To je otkrio stručnjak za sajber bezbdnost Džeremaja Fauler, koji je prijavio da je u bazi zabeleženo tačno 184.162.718 jedinstvenih kombinacija korisničkih imena i lozinki, sve u dokumentu "težine" 47,42 GB.
Validni podaci u slobodnom opticaju
Istraživač bezbednosti kaže da je nasumičnom proverom utvrdio da se radi o podacima za pristup različitim korisničkim nalozima, od onih na društvenim mrežama pa do bankovnih računa, imejlova, aplikacija, usluga, zdravstvenih i državnih portala. Mnogi od tih podataka, dakle, mogu se iskoristiti za neovlašćeni pristup servisima.
- Microsoft: Nema više lozinki za nove naloge
- Evo šta se dešava ako koristite AI za generisanje lozinki
- I vi je koristite: Hakeri probili jednu od najjačih zaštita
Kao najverovatniji izvor podataka naveden je maliciozni "infostealer" program nepoznatog pokretača i sorte. Takvi programi su osmišljeni upravo da bi se infiltrirali na računare žrtava i s njih ukrali osetljive podatke, na primer one za pristup korisničkim nalozima, iz internet pregledača, imejl klijenata i aplikacija za dopisivanje. Neke varijante tih programa mogu "da pokupe" podatke iz autofill funkcije u pregledaču, internet kolačića ili digitalnih novčanika za kriptovalute.
Fauler navodi da je lično proverio autentičnost podataka i da su oni zaista stvarni, tj. da se u pronađenoj bazi nalaze aktivni podaci za pristup korisničkim nalozima. Podsetio je i na osnovne oblike zaštite od napada, koji bi mogli da uslede nakon što takvi podaci dođu u ruke zlonamernih aktera: "Potrebno je redovno menjati lozinke, koristiti dvofaktorsku proveru identiteta gde god je to moguće, ali i birati lozinke tako da se ne ponavljaju i da budu teške za pogađanje. U svemu tome mogu da pomognu i password manageri, ali i antivirus rešenja".
Komentari 1
Pogledaj komentare Pošalji komentar