10 millió jelszót tett közzé egy biztonsági szakértő

Czipperer Dia, 2015. február 16. 10:29

Egy biztonsági szakértő nem akármilyen adatokat tett közzé. Összesen 10 millió felhasználónevet és jelszót publikált, amelyeket különböző helyekről gyűjtött össze és a torrenten keresztül bárki letötlheti.

Mark Burnett biztonsági szakember hackerek által ellopott és az interneten közzétett jelszavakat gyűjtött össze, melyeket összegyúrva összesen 10 millió felhasználónevet és jelszót publikált.
 

 

A szakember tudományos és kutatási céllal készített egy adatbázist. Bárki ellenőrizheti, hogy az ő felhasználói azonosítója is köztük van-e.  A Rehmann oldalán  be lehet írni felhasználónevet, illetve jelszót, és a felhasználók megbizonyosodhatnak róla, vajon az ő saját adataik is benne vannak-e a tízmilliós listában.

 

Előnye továbbá ennek az ellenőrzésnek, hogy – aki még most is bizalmatlan, hogy esetleg ilyen módon próbálják meg kicsalni adatait –, nem kell a teljes azonosítót megadni, elég csupán néhány karaktert beírni, ugyanis a részleges egyezéseket is listázza.

 

Bár Burnett jószándékkal tette közzé ezeket az adatokat, komoly jogi kérdéseket vet fel az általa végzett „kiszivárogtatás”. Ezzel ő maga is tisztában van, és bejegyzésében arról is ír, miért ne tartóztassa le az FBI. Többek között arra is kitér, hogy az email címekből eltávolította a domaineket, illetve a cégek nevét, amely utalna a bejelentkezési adatok forrására. Ezen felül pedig a azokat az információkat is száműzte, amelyek személyhez kapcsolhatók vagy hitelkártya, bankkártya számra utalnak.

 

Úgy véli továbbá, hogy ezek a jelszavak már rég „halottak”, hiszen nem most szivárogtak ki, csupán összegyűjtötte ezeket. Az érintettek már kicserélhették a jelszavak, illetve értesíthették a felhasználókat. Mivel már régebbi azonosítókról van szó, az is könnyen előfordulhat, hogy azóta már nem használják az adott szolgáltatást, vagy időközben maguktól jelszót módosítottak a userek.

 

A teljes 84,7 megabájt méretű szöveges dokumentumba sűrített adatokat bárki letöltheti a torrenten keresztül.

 

Forrás: Xato.net