Անձնական տվյալների արտահոսքի դեպքերն այնքան հաճախ են հանդիպում, որ դրանք կարծես մեր առօրյայի մի մասն են կազմում:
Հաքերն, ով ներկայանում է «peace» կեղծանունով, «սև շուկայում» փորձում է վաճառել ավելի քան 167 մլն օգտատիրոջ հաշիվներ, որոնք գրանցված են «LinkedIn» սոցիալական ցանցում՝ տվյալների ամբողջ բազայի համար պահանջելով ընդամենը 5 բիթքոին (մոտ 2200 դոլար):
Նա խոստովանել է, որ տվյալներն իրականում կորզել է 2012 թվականին, սակայն նախկինում երբեք չի ներկայացրել տվյալների արխիվի ամբողջ ծավալը:
«LeakedSource» կայքը, որի տվյալների բազան ընդանուր հաշվով պարունակում է 1.25 մլրդ գողացված հաշիվներ, հաստատել է այս միջադեպի մասին լուրը: Կայքի համոզմամբ միջադեպի արդյունքում հասանելի են դարձել ավելի քան 167 մլն հաշիվներ՝ ներառյալ 117 մլն գաղտնաբառ գաղտնագրված (SHA1
) տեսքով:
ԿԱՐԴԱՑԵՔ ՆԱԵՎ` Հաքերները կոտրել են «Hello Kitty»-ն և կորզել ավելի քան 3.3 մլն օգտատիրոջ անձնական տվյալներ
Գաղտնաբառերը տվյալների բազայում կամ ֆայլային համակարգում պահպանելիս անհրաժեշտ է ճիշտ «քողարկել» դրանք, որպեսզի հաքերների համար բարդ լինի ստանալ դրանք բաց տեքստով:
Սովորաբար այդ նպատակով Ձեր գաղտնաբառի սկզբից կամ վերջից ավելացվում են խառը հաջորդականություն ունեցող տառեր կամ թվեր, այնուհետև այն գաղտնագրվում է որևէ «անվտանգ» ալգորիթմով և քողարկված տեսք ստանում:
Այսպիսով «LinkedIn»-ի կողմից տեղեկատվական անվտանգության այս մինիմալ պայմանները չպահպանելու պատճառով հաքերներին հաջողվել է 72 ժամում «կոտրել» (գուշակել) գաղտնագրերի մոտ 90 տոկոսը՝ վտանգելով սոց. ցանցում առկա Ձեր թվային տվյալները:
Տարածված գաղտնաբառեր
Ստորև կարելի է տեսնել գողացված արխիվում առկա ամենատարածված գաղտնաբառերը:
ՀՀ | ԳԱՂՏՆԱԲԱՌ | ՔԱՆԱԿ |
1 | 123456 | 753,305 |
2 | 172,523 | |
3 | password | 144,458 |
4 | 123456789 | 94,314 |
5 | 12345678 | 63,769 |
6 | 111111 | 57,210 |
7 | 1234567 | 49,652 |
8 | sunshine | 39,118 |
9 | qwerty | 37,538 |
10 | 654321 | 33,854 |
11 | 000000 | 32,490 |
12 | password1 | 30,981 |
13 | abc123 | 30,398 |
14 | charlie | 28,049 |
15 | linked | 25,334 |
16 | maggie | 23,892 |
17 | michael | 23,075 |
18 | 666666 | 22,888 |
19 | princess | 22,122 |
20 | 123123 | 21,826 |
21 | iloveyou | 20,251 |
22 | 1234567890 | 19,575 |
23 | Linkedin1 | 19,441 |
24 | daniel | 19,184 |
25 | bailey | 18,805 |
26 | welcome | 18,504 |
27 | buster | 18,395 |
28 | Passw0rd | 18,208 |
29 | baseball | 17,858 |
30 | shadow | 17,781 |
31 | 121212 | 17,134 |
32 | hannah | 17,040 |
33 | monkey | 16,958 |
34 | thomas | 16,789 |
35 | summer | 16,652 |
36 | george | 16,620 |
37 | harley | 16,275 |
38 | 222222 | 16,165 |
39 | jessica | 16,088 |
40 | GINGER | 16,040 |
41 | michelle | 16,024 |
42 | abcdef | 15,938 |
43 | sophie | 15,884 |
44 | jordan | 15,839 |
45 | freedom | 15,793 |
46 | 555555 | 15,664 |
47 | tigger | 15,658 |
48 | joshua | 15,628 |
49 | pepper | 15,610 |
Ամփոփում
Խորհուրդ եմ տալիս անմիջապես փոխել Ձեր գաղտնաբառը «LinkedIn» սոցիալական ցանցում և հետևել կայքի անվտանգության կանոններին: