Wiemy, ile nasze dane z LinkedIn są warte dla hakerów

Dane 700 milionów użytkowników serwisu LinkedIn trafiły na sprzedaż. To już kolejny taki przypadek, a sposób pozyskania danych i cena za całą bazę powinny podnieść niejedną brew.

futurebeat.pl

Konrad Sarzyński

Wiemy, ile nasze dane z LinkedIn są warte dla hakerów.
Wiemy, ile nasze dane z LinkedIn są warte dla hakerów.

LinkedIn raczej nie zaliczy 2021 roku do udanych. Najpierw w kwietniu na sprzedaż wystawiono dane 500 milionów użytkowników serwisu, o czym pisały największe media na świecie, w tym CNN. Zaledwie dwa miesiące później pojawiła się oferta zakupu paczki zawierającej dane z 700 milionów kont, czyli 92% użytkowników serwisu LinkedIn. Cena? Zaledwie 5000 dolarów.

Paczka oferowana na sprzedaż zawiera szereg potencjalnie wrażliwych danych:

  • adres email,
  • imię i nazwisko,
  • numer telefonu,
  • adres zamieszkania,
  • dane geolokalizacji,
  • login użytkownika i adres jego profilu,
  • doświadczenie zawodowe i wykształcenie,
  • płeć,
  • nazwy użytkowników połączonych mediów społecznościowych.
Wiemy, ile nasze dane z LinkedIn są warte dla hakerów - ilustracja #1
Ogłoszenie o sprzedaży danych 700 milionów użytkowników serwisu LinkedIn. Źródło: Restore Privacy.

Jak podkreśla LinkedIn w oficjalnym oświadczeniu, żadne prywatne dane użytkowników nie zostały skradzione i nie miało miejsca naruszenie bezpieczeństwa. Jak więc tak szczegółowe informacje trafiły w ręce hakerów? Cóż, były publicznie dostępne i to sami użytkownicy je opublikowali.

Serwis RestorePrivacy przeprowadził dochodzenie, z którego wynika, że hakerzy zdrapali (ang. scraping) dane z LinkedIn wykorzystując jego API, czyli legalny kanał służący do komunikacji np. z zewnętrznymi aplikacjami czy wtyczkami na stronach. Tak otrzymane dane zostały wzbogacone informacjami z innych źródeł. Autorzy z RestorePrivacy skontaktowali się ze sprzedającym i poznali cenę wynoszącą 5000 dolarów.

Wiemy, ile nasze dane z LinkedIn są warte dla hakerów - ilustracja #2
Redaktorzy serwisu Restore Privacy skontaktowali się z hakerem, by poznać cenę danych 700 milionów użytkowników. Źródło: Restore Privacy.

Kwota 5000 dolarów za tak gigantyczną bazę może wydawać się zadziwiająco niska. Nie odbiega jednak znacząco od realiów rynku – według serwisu CyberNews kwietniowa baza danych z 500 milionów kont została wystawiona na sprzedaż za 7000 dolarów. Ile zatem jesteśmy warci w Internecie? Dokładnie 0,000027 złotego. Jeden grosz wystarczyłby do kupna danych ponad 360 ludzi. Z perspektywy hakerów pojedynczy użytkownik niewiele znaczy, a rosnące możliwości sprzętu i prędkość internetowych łączy sprawiają, że coraz większym zainteresowaniem cieszą się ogromne bazy danych, analizowane i wykorzystywane w zautomatyzowany sposób.

Web scraping – co to jest?

Web scraping to po prostu zbieranie publicznie udostępnionych danych w zautomatyzowany sposób, np. nazwisk i adresów email pracowników uczelni czy tytułów artykułów na portalach newsowych. Im dane są przedstawione w bardziej jednolity sposób (np. według ściśle przestrzeganego szablonu), tym „czystsza” baza danych, wymagająca mniej wysiłku w porządkowaniu informacji.

Web scraping często nie jest mile widziany, bo jest wykorzystywany do wątpliwych etycznie lub wprost nielegalnych przedsięwzięć. Najprostszy przykład szkodliwej działalności to zdrapywanie adresów email, budowanie wielkiej bazy kontaktowej i następnie rozsyłanie spamu (czy raczej sprzedawanie bazy zainteresowanym podmiotom, tak jak w przypadku danych z LinkedIn).

  1. 8,4 miliarda skradzionych haseł w sieci; to największy ich zbiór w historii
  2. Ogromny wyciek danych z Facebooka; dotyczy niemal 2,7 mln Polaków
Podobało się?

16

Konrad Sarzyński

Autor: Konrad Sarzyński

Od dziecka lubił pisać i zawsze marzył o własnej książce. Nie spodziewał się tylko, że będzie to naukowa monografia. Ma doktorat z rozwoju miast, czym chętnie chwali się znajomym przy każdej możliwej okazji. Z GOL-em przygodę zaczął pod koniec 2020 roku w dziale Tech. Tworzył teksty, prowadził newsroom technologiczny, a później współtworzył portal Futurebeat.pl, odpowiadając za publicystykę i testy sprzętów. Obecnie skupia się na wszelkiego rodzaju builderach - zarówno tych mainstreamowych, jak i całkowicie niszowych - które ogrywa na swoim kanale na Twitchu. Mieszka z kotem i żoną.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Inne Gry
2021-07-01
15:24

Bociek69 Senator

Bociek69
😂

Ciekawe ile nicki i posty z Gola sa warte?

Komentarz: Bociek69
2021-07-01
16:07

Szefoxxx Senator

Szefoxxx

1,35 PLN

Komentarz: Szefoxxx
2021-07-01
22:17

zanonimizowany1358724 Pretorianin

Za sprzedaż moich danych musiałem dopłacić. Ach ten wolny rynek nikt nie chce mnie oglądać na portalu dla poszukujących współpracy biznesowej.

Komentarz: zanonimizowany1358724
2021-07-02
01:06

WolfDale Legend

WolfDale
😊

Uwaga uwaga, sprzedam bazę GOLa za jedyne 6,66 złotych brutto. Wystawiam paragon lub fakturę wedle potrzeby oraz natychmiastowa dostawa.

Komentarz: WolfDale

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl