LinkedIn-ի միլիոնավոր գաղտնաբառեր հանվել են ազատ վաճառքի

samvel-gevorgyan.jpg
Սամվել Գևորգյան
Տնօրեն, «ՍԱՅԲԵՐ ԳԵՅԹՍ»
Լուսաբանում եմ այնպիսի թեմաներ, ինչպիսիք են կիբեր-հանցագործությունը, գաղտնիությունը և անվտանգությունը թվային տեսքով:

Անձնական տվյալների արտահոսքի դեպքերն այնքան հաճախ են հանդիպում, որ դրանք կարծես մեր առօրյայի մի մասն են կազմում:

Հաքերն, ով ներկայանում է «peace» կեղծանունով, «սև շուկայում» փորձում է վաճառել ավելի քան 167 մլն օգտատիրոջ հաշիվներ, որոնք գրանցված են «LinkedIn» սոցիալական ցանցում՝ տվյալների ամբողջ բազայի համար պահանջելով ընդամենը 5 բիթքոին (մոտ 2200 դոլար):

Նա խոստովանել է, որ տվյալներն իրականում կորզել է 2012 թվականին, սակայն նախկինում երբեք չի ներկայացրել տվյալների արխիվի ամբողջ ծավալը:

«LeakedSource» կայքը, որի տվյալների բազան ընդանուր հաշվով պարունակում է 1.25 մլրդ գողացված հաշիվներ, հաստատել է այս միջադեպի մասին լուրը: Կայքի համոզմամբ միջադեպի արդյունքում հասանելի են դարձել ավելի քան 167 մլն հաշիվներ՝ ներառյալ 117 մլն գաղտնաբառ գաղտնագրված (SHA1) տեսքով:

ԿԱՐԴԱՑԵՔ ՆԱԵՎ` Հաքերները կոտրել են «Hello Kitty»-ն և կորզել ավելի քան 3.3 մլն օգտատիրոջ անձնական տվյալներ

Գաղտնաբառերը տվյալների բազայում կամ ֆայլային համակարգում պահպանելիս անհրաժեշտ է ճիշտ «քողարկել» դրանք, որպեսզի հաքերների համար բարդ լինի ստանալ դրանք բաց տեքստով:

Սովորաբար այդ նպատակով Ձեր գաղտնաբառի սկզբից կամ վերջից ավելացվում են խառը հաջորդականություն ունեցող տառեր կամ թվեր, այնուհետև այն գաղտնագրվում է որևէ «անվտանգ» ալգորիթմով և քողարկված տեսք ստանում:

Այսպիսով «LinkedIn»-ի կողմից տեղեկատվական անվտանգության այս մինիմալ պայմանները չպահպանելու պատճառով հաքերներին հաջողվել է 72 ժամում «կոտրել» (գուշակել) գաղտնագրերի մոտ 90 տոկոսը՝ վտանգելով սոց. ցանցում առկա Ձեր թվային տվյալները:

Տարածված գաղտնաբառեր

Ստորև կարելի է տեսնել գողացված արխիվում առկա ամենատարածված գաղտնաբառերը:

ՀՀ ԳԱՂՏՆԱԲԱՌ ՔԱՆԱԿ
1 123456 753,305
2 linkedin 172,523
3 password 144,458
4 123456789 94,314
5 12345678 63,769
6 111111 57,210
7 1234567 49,652
8 sunshine 39,118
9 qwerty 37,538
10 654321 33,854
11 000000 32,490
12 password1 30,981
13 abc123 30,398
14 charlie 28,049
15 linked 25,334
16 maggie 23,892
17 michael 23,075
18 666666 22,888
19 princess 22,122
20 123123 21,826
21 iloveyou 20,251
22 1234567890 19,575
23 Linkedin1 19,441
24 daniel 19,184
25 bailey 18,805
26 welcome 18,504
27 buster 18,395
28 Passw0rd 18,208
29 baseball 17,858
30 shadow 17,781
31 121212 17,134
32 hannah 17,040
33 monkey 16,958
34 thomas 16,789
35 summer 16,652
36 george 16,620
37 harley 16,275
38 222222 16,165
39 jessica 16,088
40 GINGER 16,040
41 michelle 16,024
42 abcdef 15,938
43 sophie 15,884
44 jordan 15,839
45 freedom 15,793
46 555555 15,664
47 tigger 15,658
48 joshua 15,628
49 pepper 15,610

Ամփոփում

Խորհուրդ եմ տալիս անմիջապես փոխել Ձեր գաղտնաբառը «LinkedIn» սոցիալական ցանցում և հետևել կայքի անվտանգության կանոններին:

Հատկորոշիչներ

Կիսվել հոդվածով

Մեկնաբանություններ ()

Առաջարկվող հոդվածներ


Ակնթարթային ծանուցումներ

Բաժանորդագրվե՛ք «Telegram»-ի մեր խմբին, որպեսզի առաջինը տեղեկանաք կիբերանվտանգության վերջին նորություններին, ռեսուրսներին և վերլուծություններին: