Όπως είχαμε αναφέρει σε προηγούμενη δημοσίευση, αποκαλύφθηκε μια διαρροή δεδομένων, κατά την οποία 16 δισεκατομμύρια κωδικοί πρόσβασης για “Apple, Facebook, Google και άλλους” (όπως τιτλοφορεί το Forbes) έχουν πέσει σε λάθος χέρια.
Η πηγή είναι το Cybernews, το οποίο συνηθίζει να προσελκύει την προσοχή με υπερβολές και την προώθηση ανακαλύψεων δεδομένων με παλιά, ήδη γνωστά δεδομένα. Και σε αυτήν την περίπτωση, ο ενθουσιασμός για τις φερόμενες διαρροές δεδομένων είναι άσκοπος.
Άνθρακας ο θησαυρός
Το Cybernews αναφέρει με μια πρόταση σχεδόν αναμενόμενη για την “διαρροή δεδομένων 16 δισεκατομμυρίων κωδικών που κανείς δεν έχει ακούσει ποτέ” ότι ανώνυμοι ερευνητές ασφαλείας βρήκαν 30 διαφορετικές βάσεις δεδομένων από την αρχή του έτους, που η καθεμία από αυτές περιέχει δεκάδες εκατομμύρια έως και 3,5 δισεκατομμύρια καταχωρήσεις, που συνολικά αντιστοιχούν σε 16 δισεκατομμύρια διαπιστευτήρια.
Κατά την αναφορά τέτοιων περιστατικών, η ακρίβεια εξαρτάται μερικές φορές από την επιθυμία για έναν πιασάρικο τίτλο. Όταν αναφέρουμε “παραβίαση”, συνήθως εννοούμε κλοπή δεδομένων απευθείας από κάποιον servet, ή εταιρείες όπως η Google ή η Apple. Αυτό σαφώς δεν ισχύει στην περίπτωση αυτή, αν και οι συγγραφείς το υπονοούν με τους τίτλους που χρησιμοποιούν.
Η συντακτική ομάδα της heise.de κατέβασε από έναν γνωστό ιστότοπο ανταλλαγής τέτοιων αρχείων σχεδόν 70 αρχεία κειμένου συνολικού όγκου περίπου 7 GB.
Αυτά περιέχουν περίπου 122 εκατομμύρια καταχωρήσεις, συμπεριλαμβανομένων 4 εκατομμυρίων καταχωρίσεων μόνο από το κοινωνικό δίκτυο Facebook της Meta.
Ανακάλυψαν κάτι σημαντικό: τα μισά από τα ονόματα των λογαριασμών του Facebook εμφανιζόταν δύο ή περισσότερες φορές.
Το καλύτερο;
Συνολικά υπάρχουν πάνω από 10.200 αρχεία διαθέσιμα για λήψη στο site που επισκέφτηκαν, με μέσο όρο 1,8 εκατομμύρια γραμμές ανά αρχείο σύμφωνα με το δείγμα τους. Αυτό σημαίνει ότι μόνο αυτό το site από μόνη του περιέχει πάνω από 19 δισεκατομμύρια δεδομένα πρόσβασης – σχεδόν 20 τοις εκατό περισσότερα από την “μεγα-διαρροή”.
Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ….
