Нещодавня хвиля паніки серед користувачів Instagram — безперервний потік листів із скиданням паролів заповнив поштові скриньки, перетворивши їх на розсадник фішингових листів. За цим стоїть викривач: повний пакет даних понад 17,5 мільйонів користувачів (ім’я користувача, електронна пошта, телефон, фізична адреса — все включено) був виставлений хакерами на темній мережі за відкритою ціною.



Дослідницька організація з безпеки вказує, що джерело — у вразливості API-інтерфейсу великої соціальної платформи 2024 року. Ще більш боляче — платформа досі не оприлюднила офіційне повідомлення. Це не поодинокий випадок — у минулому, у 2017 році, сталася витік інформації знаменитостей, а у 2022 році — 5,33 мільярда записів були викрадені і на них наклали штраф у 2 мільярди. Кожен раз причина — "один точковий збій" у централізованій базі даних.

Що можуть зробити хакери з цими даними? Точковий фішинг і крадіжка акаунтів — базові операції, а можливо й розширення до офлайн-мішень. Уявіть, що ваша адреса продається — що ви відчуваєте…

**Три термінові кроки самозахисту:**

**Крок 1: негайно увімкніть двофакторну автентифікацію** — найкраще застосовувати додатки-автентифікатори (Google Authenticator, Authy тощо), ніколи не довіряйте SMS-кодам — SIM-карта вже неодноразово змінювалася.

**Крок 2: змініть пароль** — це базова дія, головне — не економте і не використовуйте один й той самий пароль на різних платформах. Якщо зламали один — інші під ударом.

**Крок 3: будьте обережні з підозрілими посиланнями** — перед натисканням на посилання для скидання пароля спокійно перевірте відправника, не піддавайтеся паніці через терміновий характер повідомлення.

**Де корінь проблеми?** Централізоване зберігання — це як тримати всі яйця в одній кошику: якщо її зломають — все пропало. Все більше людей переходять на децентралізовані рішення, де дані шифруються і розподіляються по глобальній мережі вузлів, і будь-яка окрема точка атаки не дає доступу до повної інформації. До того ж, механізми управління доступом дозволяють користувачам контролювати, куди й як використовуються їхні дані.

Ця витік ще раз доводить: чекати, поки платформа захистить вашу приватність, — безглуздо. Краще самостійно взяти під контроль свою інформацію. Захист приватності — це не пауза, тому вже сьогодні налаштуйте безпеку акаунтів на максимум.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
CompoundPersonalityvip
· 01-13 02:31
Знову щось трапилось? Цього разу 17,5 мільйонів записів даних, платформа знову грає у "мовчання — золото" Дійсно, вже здавалося, що не здивуєш, поки хакери не продадуть гроші, щоб дізнатися, що тебе підставили Швидко переходь до двофакторної перевірки, більше не покладайся на SMS, випадків заміни SIM-карт вже достатньо
Переглянути оригіналвідповісти на0
GateUser-1a2ed0b9vip
· 01-12 20:45
1750万人的 адреси вже продані, ця платформа справді наважується мовчати, я вражений --- Знову централізована провина, давно потрібно було перейти на Web3 --- Адреси вже продані? Це ще страшніше за витік паролів --- Дійсно вже набридли ці платформи, постійно виправляють уразливості пасивно --- SMS-верифікація давно пора скасувати, а двофакторна аутентифікація — це шлях --- Я зараз у паніці через те, що використовую один і той самий пароль на п’яти платформах --- Децентралізація — це справжнє майбутнє, інакше ми завжди будемо ягнятами на забої --- 1750 мільйонів записів, скільки ж це коштує? --- Швидше активуйте двофакторну аутентифікацію, інакше вас скоро зловлять --- Ця платформа щодня має проблеми, я вже хочу видалити акаунт
Переглянути оригіналвідповісти на0
GasWhisperervip
· 01-11 08:51
Мемпул кричить з учора... спостерігати за цими централізованими базами даних, що руйнуються, — це як відстежувати сплески газу перед неминучим крахом. Децентралізація вже не просто крипто-поезія, це буквально виживання 101 зараз
Переглянути оригіналвідповісти на0
GmGmNoGnvip
· 01-11 08:49
Знову ця сама ситуація, централізовані платформи рано чи пізно зникнуть. Свої дані потрібно зберігати самостійно, децентралізовані рішення давно вже мають стати поширеними.
Переглянути оригіналвідповісти на0
TokenEconomistvip
· 01-11 08:40
Насправді, дозвольте мені це розбити — справжня проблема тут полягає не лише у централізованій базі даних, а й у неправильних мотиваціях, коли платформи мають нульовий інтерес у грі, коли трапляються порушення безпеки. уявіть собі так: у традиційному банкінгу вони несуть відповідальність. але соціальні платформи? вони просто видають заяву і йдуть далі. математика не сходиться, за інших рівних умов.
Переглянути оригіналвідповісти на0
NoodlesOrTokensvip
· 01-11 08:39
Знову ця історія, централізація дійсно заслуговує на прокляття
Переглянути оригіналвідповісти на0
JustAnotherWalletvip
· 01-11 08:36
Знову знову, централізований безлад знову потрібно прибирати нам самим Мали вже давно повністю перейти до децентралізації, але цього разу уроки не засвоїли 17,5 мільйонів записів даних з відкритим ціноутворенням? Адреси вже злили, і що тепер робити?
Переглянути оригіналвідповісти на0
LiquidatedNotStirredvip
· 01-11 08:24
Знову щось трапилось, цього разу 17,5 мільйонів записів залишилися незавершеними, адреси вже продані? Це справді неймовірно
Переглянути оригіналвідповісти на0
  • Закріпити