Galvenais Drošība Milzīgs datu pārkāpums atstāja personisko informāciju līdz 1,2 miljardiem cilvēku, kas sēdēja atklātā laukā

Milzīgs datu pārkāpums atstāja personisko informāciju līdz 1,2 miljardiem cilvēku, kas sēdēja atklātā laukā

Jūsu Horoskops Rītdienai

Ir daudz iemeslu uztraukties par to, kas notiek ar jūsu personisko informāciju tiešsaistē. Pat ja neviens nekad neielaužas jūsu bankas kontā un nepārņem jūsu Facebook, tas nenozīmē, ka viņi neapkopo jūsu informāciju un nesasaista profilu, kas ietver visu, sākot no jūsu vārda un e-pasta adreses, līdz jūsu tālruņa numuram un sociālajiem medijiem. profilus.

Jaunāko personiskās informācijas pārkāpumu oktobrī atklāja drošības pētnieks Vinnijs Troja. Viņš atrada gandrīz četrus terabaitus datu - aptuveni 1,2 miljardus ierakstu - vienkārši sēžot neaizsargātā Google Cloud serverī, Vadu ziņoja piektdien.

Troia datus raksturo kā tādu profilu kolekciju, kas ietver mājas un mobilo tālruņu numurus, e-pasta adreses, darba vēsturi, pamatojoties uz LinkedIn profiliem, un citus sociālo mediju profilus, piemēram, Twitter un Facebook.

brandi storage wars bez krūštura

'Šī ir pirmā reize, kad redzu visus šos sociālo mediju profilus, kas apkopoti un apvienoti ar lietotāja profila informāciju vienā šāda mēroga datu bāzē,' Trojs teica Vadu .

Šķiet, ka datu bāzē nav neviena sociālās apdrošināšanas numura vai konta paroles, taču tas nenozīmē, ka tā nav bīstama. Laikmetā, kad kibernozagļi arvien prasmīgāk uzdodas par citiem, mēģinot iegūt kontroli pār lietotāju kontiem, šī informācija ir zelta raktuve.

cik vecs ir Mikey Williams jr basketbols

Daži uzņēmumi vienkārši apkopo publiski pieejamo informāciju un uzglabā to tirgotāju vai citu ieinteresēto personu datu bāzēs. Piemēram, šķiet, ka vismaz daļa informācijas, ko atrada Troia, tostarp 600 miljoni e-pasta adrešu, ir nākusi no uzņēmuma ar nosaukumu People Data Labs (PDL), kas to sniedz dažādiem klientiem.

Šo informāciju parasti izmanto, lai izveidotu tādu patērētāju profilus kā jūs un es. Piemēram, kad mēs ievadām e-pasta adresi, lai saņemtu atlaides kodu no tiešsaistes mazumtirgotāja, mazumtirgotājs var pielāgot šo e-pasta adresi citai informācijai, piemēram, sociālo mediju profiliem, amata nosaukumam un pat ienākumiem.

Tas, protams, ir rāpojošs, bet tehniski likumīgs. Problēma ir tad, kad visa šī informācija nonāk nepareizās rokās.

mannija svaigā neto vērtība 2015

PDL pastāstīja Vadu ka tā neuzskata, ka tā tika uzlauzta, jo būtu vieglāk vienkārši iegūt informāciju ar likumīgiem līdzekļiem. Bet pašas informācijas esamība ir saistīta. Kaut arī nav precīzi zināms, kam piederēja datu bāze, ko viņi plānoja ar to darīt vai no kurienes tā radās, patiesībā ir tā, ka šiem uzņēmumiem ir saglabāti daudz jūsu personas datu. Visticamāk, lielākā daļa cilvēku būtu šokēti, ja uzzinātu, tieši cik daudz informācijas tiek savākta un cik daudz šie uzņēmumi par viņiem zina.

Troia saka, ka viņš ir paziņojis FIB, un datu bāze tika atvērta bezsaistē. Viņš arī augšupielādēja informāciju vietnē www.haveibeenpwned.com, kas lietotājiem ļauj noteikt, vai viņu personas dati ir iekļauti datu pārkāpumā. Ja, piemēram, tika iekļauta jūsu e-pasta adrese, tas nenozīmē, ka jūsu konts ir uzlauzts, taču, iespējams, ieteicams vismaz nomainīt paroli (es tikko to izdarīju).