Android

711 miljoonaa sähköpostiosoitetta vuotanut: tarkista, onko sinun myös

Onko pelituoli järkevä ostos? - Pelituoli vs. työtuoli (2020)

Onko pelituoli järkevä ostos? - Pelituoli vs. työtuoli (2020)
Anonim

Yhdessä kaikkien aikojen suurimmista tietorikkomuksista spambot on vuotanut julkisesti yli 700 miljoonaa sähköpostiosoitetta ja useita miljoonia salasanoja. Tosiasiallinen käyttäjien lukumäärä voi kuitenkin olla paljon vähemmän kuin 700 miljoonaa, koska useita sähköpostitiedot on toistettu ja useat ovat myös vääriä.

Turvallisuustutkija Benkow havaitsi ensin valtavan tietokannan, joka koostui satojen miljoonien Internet-käyttäjien valtakirjoista, Hollannissa pidetyssä avoimessa verkkopalvelimessa.

Tämä palvelin sisälsi useita tekstitiedostoja, joissa oli sähköpostiosoitteita, salasanoja ja sähköpostipalvelimia, joita käytettiin roskapostin lähettämiseen.

Turvallisuustutkija kertoi myös ZDNetille, että 'Onlineriksi' nimitettyä spambottia käytetään 'Ursnif' pankkihaittaohjelmien toimittamiseen sähköpostitse ja se on saastuttanut yli 100 000 järjestelmää maailmanlaajuisesti.

Lisää uutisissa: 300 sovellusta estettiin Play Kaupassa WireX: n takia

Ursnif on haittaohjelma, jota käytetään tietojen, kuten kirjautumistietojen (mukaan lukien salasanat) ja taloudellisten tietojen, kuten luottokorttinumeroiden, varastamiseen tartunnan saaneesta järjestelmästä, ja se lähetetään yleensä sähköpostin liitteenä.

Tietoturva-asiantuntijan mukaan Troy Hunt - joka ylläpitää 'Have I Been Pwned' -sivustoa, joka ilmoittaa ihmisille, kun heidän tietojaan on rikottu - sanoi, että tämä on suurin rikkonut tietojoukko, jota hän on nähnyt, ja on suunnilleen yhtä suuri kuin koko Eurooppa.

Käsittelemme kaikkien aikojen suurimman luettelon tietoja, jotka @haveibeenpwned on ilkeä spambotti. Olen siellä, luultavasti olet myös.

- Troy Hunt (@troyhunt) 28. elokuuta 2017

”Suurin tähän mennessä on ollut vain 393m ennätys ja kuului River City Mediaan. Kirjoitan tänään 711 miljoonan tietueen, mikä tekee siitä suurimman yksittäisen tietosarjan, jonka olen koskaan ladannut HIBP: hen ”, Troy kirjoitti bloginsa.

Haittaohjelma on suunnattu Windows-käyttäjille, koska iPhone- ja Android-laitteita ei voida tartuttaa käyttämällä sitä. Hyökkääjä lähettää sähköpostissa piilotetun pikselin koon kuvan tunnistaakseen, mitä järjestelmää käytetään sähköpostitiliin pääsyyn.

Lisää uutisissa: Yli 1000 haittaohjelmien valvontajärjestelmään piilotettua Messaging Apps Surface -sovellusta Androidilla

Heti kun sähköposti avataan, pikselikokoinen kuva määrittää järjestelmätiedot ja välittää ne takaisin hyökkääjälle.

Troy mainitsi myös, että 27 prosenttia rikottuihin tietojoukkoihin löydetyistä sähköpostiosoitteista oli jo siellä osoitteessa Have I Been Pwned. Jos haluat vahvistaa, onko sähköpostiosoitetietosi joutunut vuotamaan, käy verkkosivustolla.