Недавно волна пользователей Instagram была в панике — множество писем с запросом сброса пароля обрушилось на их почту, превратив входящие в рассадник фишинг-писем. Виновник раскрыт: полный пакет данных 17,5 млн пользователей (имена пользователей, электронная почта, телефоны, физические адреса — всё в комплекте) был выставлен хакерами на продажу на тёмной сети.



Исследователи безопасности проследили источник до уязвимости API одной крупной социальной платформы в 2024 году. И самое печальное — платформа до сих пор не выпустила официального заявления. Это не единичный случай — вспомнив историю, в 2017 году произошла утечка данных знаменитостей, в 2022 году произошла утечка 533 млн записей и был выписан штраф в 2 млрд, каждый раз это была «единая точка отказа» централизованной базы данных.

Что хакеры могут делать с этими данными? Точный фишинг и кража аккаунтов — это базовые операции, могут даже перейти к оффлайн-харассменту. Представьте, как будет, если ваш адрес выставлен на продажу...

**Три экстренных способа самоспасения:**

**Первый шаг: немедленно включите двухфакторную аутентификацию** Приоритет — приложения-аутентификаторы (Google Authenticator, Authy и подобные), ни в коем случае не полагайтесь на SMS-коды подтверждения — случаи замены SIM-карты — не редкость.

**Второй шаг: сбросьте пароль** Это базовая операция, главное — не ленитесь и не используйте одинаковый пароль на разных платформах. Если одна платформа взломана, остальные тоже пострадают.

**Третий шаг: будьте осторожны с незнакомыми ссылками** Если получили письмо со сбросом пароля — сначала успокойтесь, проверьте адрес отправителя, затем переходите по ссылке, не поддавайтесь панике от срочных уведомлений.

**В чём фундаментальная проблема?** Централизованное хранение — это как класть все яйца в одну корзину — если корзину вскроют, всё потеряно. Всё больше людей переходят на децентрализованные решения, где данные шифруются и распределённо хранятся на глобальных узлах, так что попадание одного звена на компрометацию не позволит получить полную информацию. Плюс механизмы управления доступом позволяют пользователям по-настоящему контролировать, кто и как использует их информацию.

Эта утечка снова доказывает: пассивно ждать, что платформа защитит вашу приватность, бесполезно — лучше взять суверенитет над своими данными в свои руки. В защите приватности нет паузы — начните максимизировать безопасность своего аккаунта прямо сейчас.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
0/400
CompoundPersonalityvip
· 01-13 02:31
Опять что-то случилось? На этот раз 17,5 миллиона записей данных, платформа снова играет в "молчание — золото" Я действительно в шоке, каждый раз ждешь, пока хакеры не продадут деньги, чтобы понять, что тебя ударили ножом Поторопись, пройди двойную проверку, больше не полагайся на SMS, случаев смены SIM-карт уже достаточно
Посмотреть ОригиналОтветить0
GateUser-1a2ed0b9vip
· 01-12 20:45
1750万人的地址都被卖了,这平台还真敢沉默,服了 --- 又是中心化的锅,早该转向web3了 --- 地址都被卖出去了?这比密码泄露还可怕啊 --- 真的烦死这些平台了,总是被动打补丁 --- 短信验证早就该废了,认证器才是王道 --- 同一个密码用五个平台的我现在慌了 --- 去中心化真的是未来,不然永远是待宰的羔羊 --- 1750万条数据,这得赚多少钱啊 --- 赶紧双因素认证起来,不然迟早被薅 --- 这平台天天出事,我都想删号了
Ответить0
GasWhisperervip
· 01-11 08:51
Мемпул кричит с вчерашнего дня... наблюдать за крахом этих централизованных баз данных — как отслеживать скачки газа перед неизбежным крахом. Децентрализация больше не просто крипто-поэзия, это буквально выживание 101 сейчас
Посмотреть ОригиналОтветить0
GmGmNoGnvip
· 01-11 08:49
Опять эта история, централизованные платформы рано или поздно исчезнут. Свои данные нужно хранить самостоятельно, децентрализованные решения давно должны были стать популярными.
Посмотреть ОригиналОтветить0
TokenEconomistvip
· 01-11 08:40
на самом деле, позвольте мне объяснить — настоящая проблема здесь заключается не только в проблеме централизованной базы данных, а в несогласованных стимулах, когда платформы не несут никакой ответственности за нарушения. подумайте так: в традиционном банкинге они несут ответственность. а социальные платформы? они просто публикуют заявление и продолжают работу. математика не сходится, при прочих равных условиях.
Посмотреть ОригиналОтветить0
NoodlesOrTokensvip
· 01-11 08:39
Опять эта история, централизованность действительно должна умереть
Посмотреть ОригиналОтветить0
JustAnotherWalletvip
· 01-11 08:36
Опять снова, централизованный бардак снова приходится убирать нам самим Пора полностью перейти к децентрализации, но на этот раз уроки не извлечены 17,5 миллиона записей данных с открытыми ценами? Адреса уже раскрыты, зачем вообще этим заниматься
Посмотреть ОригиналОтветить0
LiquidatedNotStirredvip
· 01-11 08:24
Опять случилось: на этот раз 17,5 миллиона данных оказались заброшенными, адреса все проданы? Это действительно невероятно
Посмотреть ОригиналОтветить0
  • Закрепить