Odkryto prawdopodobnie największy wyciek danych w historii

Plik zawierający dane dotyczące prawie 773 milionów adresów e-mail był dostępny publicznie na popularnym serwisie hostingowym. Informacje pochodziły z ataków na tysiące różnych stron internetowych.

Bartosz Krawcewicz

Troy Hunt, założyciel strony Have I Been Pwned, poinformował na swoim blogu o zatrważającym znalezisku, o którym donieśli mu użytkownicy wyżej wymienionego serwisu. W ważącym ponad 87 gigabajtów archiwum Collection #1, jeszcze do niedawna dostępnym do ściągnięcia poprzez popularny serwis hostingowy MEGA, znalazło się prawie 773 miliony unikalnych adresów e-mail i ponad 21 milionów powiązanych z nimi haseł. Dane nie pochodzą z jednego wycieku – w pliku zgromadzone były informacje zdobyte z ataków na tysiące różnych stron. Wpisując swój adres e-mail na stronie HIBP, każdy z nas może się osobiście przekonać, czy w archiwum są jego dane (oraz czy nie wyciekły już wcześniej, przy okazji innego włamania).

Wyciek nazwano Collection #1 od nazwy folderu, w którym znajdowały się pliki z danymi. - Odkryto prawdopodobnie największy wyciek danych w historii - wiadomość - 2019-01-18
Wyciek nazwano Collection #1 od nazwy folderu, w którym znajdowały się pliki z danymi.

Wycieki danych to powszechny problem w dzisiejszych czasach. Pamiętajmy, aby każde nasze konto miało inne hasło oraz dbajmy o to, żeby nie były one zbyt proste do odgadnięcia. Często słyszymy, że silny kod zabezpieczający to taki, który ma zarówno duże, jak i małe litery, a także cyfry i znaki specjalne. To nie jest uniwersalna reguła. Według tej definicji „P@ssw0rd” jest dobrym hasłem. W praktyce, jest zdecydowanie zbyt powszechnym (na podstawie danych HIBP) i pod żadnym pozorem nie powinien być przez nikogo używanym.

TWITTER W WYNIKU BŁĘDU UJAWNIAŁ PRYWATNE WIADOMOŚCI

Dzisiaj wypłynęła też informacja o nieco mniej spektakularnym przypadku wycieku danych. Opcja „Chroń moje Tweety” w oficjalnej aplikacji serwisu Twitter dla urządzeń z Androidem samoczynnie wyłączała się, gdy użytkownik postanowił zmienić coś w ustawieniach konta (np. adres e-mail). Błąd został naprawiony po pięciu latach od momentu, kiedy zaczął się pojawiać. Jak to mówią, lepiej późno niż wcale.

Każdy z nas używa na co dzień wielu kont. Skoro każde hasło musi być unikalne, to jak spamiętać je wszystkie i nie zwariować? Na pomoc przychodzą programy do zarządzania hasłami, jak np. 1Password lub LastPass, dzięki którym wystarczy, że zapamiętamy tylko jedno hasło – do aplikacji, a ta zajmie się dla nas całą resztą. Jeśli nie mamy zaufania do tego typu programów, pozostaje nam jeszcze jedna opcja – spisanie wszystkich haseł w notatniku (w sensie: prawdziwej, fizycznej książeczce – nie w edytorze tekstów na komputerze) i schowanie go pod kluczem. Do tak ukrytych kodów żaden haker już się nie dobierze (chyba, że jest jednocześnie włamywaczem i zna wasz adres...).

Podobało się?

34

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob
1
6

Komentarze czytelników

Dodaj komentarz
Forum Inne Gry
2019-01-21
21:11

Cziczaki Legend

Cziczaki

Heh, wystarczy w googlach wpisać i już link do cracked z ofertą sprzedaży. : P Myślałem że te całe dark weby są jakoś chowane przed zwykłym użytkownikiem.

Komentarz: Cziczaki
2019-01-21
12:13

Tlaocetl Senator

Tlaocetl

A klucze sprzetowe U2F sa juz takie tanie...

Komentarz: Tlaocetl
2019-01-20
21:29

WolfDale Legend

WolfDale
😊

Też zaryzykowałem, bo nie wytrzymałem. Nawet mój stary główny adres z którego korzystam i mam wszystkie konta na nim nie jest na tej liście. Więc jeśli chodzi o te wycieki to wszystkie moje się jakoś uchowały.

Komentarz: WolfDale
2019-01-20
13:54

LegitThinking Legionista

LegitThinking

Zdzichu serio myślisz że długie słowa są bezpieczniejsze niż randomowy ciąg znaków? "9)EV]2F6]64JB^%92&MZG›;[I0:5>~~_Ir;›;6N/B@‹;l<Z4(O9,7BZ#~/CUSB=Z-.V@6q]8›;O‹;OBp‹;avCK›;T3K078P2oU1647$>Y52" Ten randomowy string jest silniejszy niż string złożony ze słów poprzedzonych znakami specjalnymi.

Komentarz: LegitThinking
2019-01-20
13:50

LegitThinking Legionista

LegitThinking

2FA i po sprawie

Komentarz: LegitThinking

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl