Нещодавня хвиля паніки серед користувачів Instagram — безперервний потік листів із скиданням паролів заповнив поштові скриньки, перетворивши їх на розсадник фішингових листів. За цим стоїть викривач: повний пакет даних понад 17,5 мільйонів користувачів (ім’я користувача, електронна пошта, телефон, фізична адреса — все включено) був виставлений хакерами на темній мережі за відкритою ціною.
Дослідницька організація з безпеки вказує, що джерело — у вразливості API-інтерфейсу великої соціальної платформи 2024 року. Ще більш боляче — платформа досі не оприлюднила офіційне повідомлення. Це не поодинокий випадок — у минулому, у 2017 році, сталася витік інформації знаменитостей, а у 2022 році — 5,33 мільярда записів були викрадені і на них наклали штраф у 2 мільярди. Кожен раз причина — "один точковий збій" у централізованій базі даних.
Що можуть зробити хакери з цими даними? Точковий фішинг і крадіжка акаунтів — базові операції, а можливо й розширення до офлайн-мішень. Уявіть, що ваша адреса продається — що ви відчуваєте…
**Три термінові кроки самозахисту:**
**Крок 1: негайно увімкніть двофакторну автентифікацію** — найкраще застосовувати додатки-автентифікатори (Google Authenticator, Authy тощо), ніколи не довіряйте SMS-кодам — SIM-карта вже неодноразово змінювалася.
**Крок 2: змініть пароль** — це базова дія, головне — не економте і не використовуйте один й той самий пароль на різних платформах. Якщо зламали один — інші під ударом.
**Крок 3: будьте обережні з підозрілими посиланнями** — перед натисканням на посилання для скидання пароля спокійно перевірте відправника, не піддавайтеся паніці через терміновий характер повідомлення.
**Де корінь проблеми?** Централізоване зберігання — це як тримати всі яйця в одній кошику: якщо її зломають — все пропало. Все більше людей переходять на децентралізовані рішення, де дані шифруються і розподіляються по глобальній мережі вузлів, і будь-яка окрема точка атаки не дає доступу до повної інформації. До того ж, механізми управління доступом дозволяють користувачам контролювати, куди й як використовуються їхні дані.
Ця витік ще раз доводить: чекати, поки платформа захистить вашу приватність, — безглуздо. Краще самостійно взяти під контроль свою інформацію. Захист приватності — це не пауза, тому вже сьогодні налаштуйте безпеку акаунтів на максимум.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
19 лайків
Нагородити
19
8
Репост
Поділіться
Прокоментувати
0/400
CompoundPersonality
· 01-13 02:31
Знову щось трапилось? Цього разу 17,5 мільйонів записів даних, платформа знову грає у "мовчання — золото"
Дійсно, вже здавалося, що не здивуєш, поки хакери не продадуть гроші, щоб дізнатися, що тебе підставили
Швидко переходь до двофакторної перевірки, більше не покладайся на SMS, випадків заміни SIM-карт вже достатньо
Переглянути оригіналвідповісти на0
GateUser-1a2ed0b9
· 01-12 20:45
1750万人的 адреси вже продані, ця платформа справді наважується мовчати, я вражений
---
Знову централізована провина, давно потрібно було перейти на Web3
---
Адреси вже продані? Це ще страшніше за витік паролів
---
Дійсно вже набридли ці платформи, постійно виправляють уразливості пасивно
---
SMS-верифікація давно пора скасувати, а двофакторна аутентифікація — це шлях
---
Я зараз у паніці через те, що використовую один і той самий пароль на п’яти платформах
---
Децентралізація — це справжнє майбутнє, інакше ми завжди будемо ягнятами на забої
---
1750 мільйонів записів, скільки ж це коштує?
---
Швидше активуйте двофакторну аутентифікацію, інакше вас скоро зловлять
---
Ця платформа щодня має проблеми, я вже хочу видалити акаунт
Переглянути оригіналвідповісти на0
GasWhisperer
· 01-11 08:51
Мемпул кричить з учора... спостерігати за цими централізованими базами даних, що руйнуються, — це як відстежувати сплески газу перед неминучим крахом. Децентралізація вже не просто крипто-поезія, це буквально виживання 101 зараз
Переглянути оригіналвідповісти на0
GmGmNoGn
· 01-11 08:49
Знову ця сама ситуація, централізовані платформи рано чи пізно зникнуть. Свої дані потрібно зберігати самостійно, децентралізовані рішення давно вже мають стати поширеними.
Переглянути оригіналвідповісти на0
TokenEconomist
· 01-11 08:40
Насправді, дозвольте мені це розбити — справжня проблема тут полягає не лише у централізованій базі даних, а й у неправильних мотиваціях, коли платформи мають нульовий інтерес у грі, коли трапляються порушення безпеки. уявіть собі так: у традиційному банкінгу вони несуть відповідальність. але соціальні платформи? вони просто видають заяву і йдуть далі. математика не сходиться, за інших рівних умов.
Переглянути оригіналвідповісти на0
NoodlesOrTokens
· 01-11 08:39
Знову ця історія, централізація дійсно заслуговує на прокляття
Переглянути оригіналвідповісти на0
JustAnotherWallet
· 01-11 08:36
Знову знову, централізований безлад знову потрібно прибирати нам самим
Мали вже давно повністю перейти до децентралізації, але цього разу уроки не засвоїли
17,5 мільйонів записів даних з відкритим ціноутворенням? Адреси вже злили, і що тепер робити?
Переглянути оригіналвідповісти на0
LiquidatedNotStirred
· 01-11 08:24
Знову щось трапилось, цього разу 17,5 мільйонів записів залишилися незавершеними, адреси вже продані? Це справді неймовірно
Нещодавня хвиля паніки серед користувачів Instagram — безперервний потік листів із скиданням паролів заповнив поштові скриньки, перетворивши їх на розсадник фішингових листів. За цим стоїть викривач: повний пакет даних понад 17,5 мільйонів користувачів (ім’я користувача, електронна пошта, телефон, фізична адреса — все включено) був виставлений хакерами на темній мережі за відкритою ціною.
Дослідницька організація з безпеки вказує, що джерело — у вразливості API-інтерфейсу великої соціальної платформи 2024 року. Ще більш боляче — платформа досі не оприлюднила офіційне повідомлення. Це не поодинокий випадок — у минулому, у 2017 році, сталася витік інформації знаменитостей, а у 2022 році — 5,33 мільярда записів були викрадені і на них наклали штраф у 2 мільярди. Кожен раз причина — "один точковий збій" у централізованій базі даних.
Що можуть зробити хакери з цими даними? Точковий фішинг і крадіжка акаунтів — базові операції, а можливо й розширення до офлайн-мішень. Уявіть, що ваша адреса продається — що ви відчуваєте…
**Три термінові кроки самозахисту:**
**Крок 1: негайно увімкніть двофакторну автентифікацію** — найкраще застосовувати додатки-автентифікатори (Google Authenticator, Authy тощо), ніколи не довіряйте SMS-кодам — SIM-карта вже неодноразово змінювалася.
**Крок 2: змініть пароль** — це базова дія, головне — не економте і не використовуйте один й той самий пароль на різних платформах. Якщо зламали один — інші під ударом.
**Крок 3: будьте обережні з підозрілими посиланнями** — перед натисканням на посилання для скидання пароля спокійно перевірте відправника, не піддавайтеся паніці через терміновий характер повідомлення.
**Де корінь проблеми?** Централізоване зберігання — це як тримати всі яйця в одній кошику: якщо її зломають — все пропало. Все більше людей переходять на децентралізовані рішення, де дані шифруються і розподіляються по глобальній мережі вузлів, і будь-яка окрема точка атаки не дає доступу до повної інформації. До того ж, механізми управління доступом дозволяють користувачам контролювати, куди й як використовуються їхні дані.
Ця витік ще раз доводить: чекати, поки платформа захистить вашу приватність, — безглуздо. Краще самостійно взяти під контроль свою інформацію. Захист приватності — це не пауза, тому вже сьогодні налаштуйте безпеку акаунтів на максимум.