MojAndroid

S únikmi citlivých informácií máme skúsenosť pomerne často. Vo väčšine prípadov však ide o únik dát menšieho charakteru, pri ktorých sa odcudzia prihlasovacie údaje rádovo niekoľko stoviek či tisícov účtov. Únik, ktorý bol však odhalený dnes, tento rozmer niekoľkotisícnásobne prevyšuje. Tím bezpečnostných analytikov a výskumníkov totižto zistil, že internetom kolujú prihlasovacie údaje k viac ako 272 miliónom e-mailových účtov. Toto neuveriteľné číslo v sebe zahŕňa napríklad populárneho poskytovateľa v Rusku, portál Mail.ru, účty ale patria aj službám ako Gmail, Yahoo či Microsoft. Celkový počet účtov, ktoré mali byť odcudzené v službe Gmail, má byť pritom až 24 miliónov. Ruskej službe Mail.ru malo uniknúť 57 miliónov účtov, spoločnosti Yahoo 40 miliónov a Hotmailu 33 miliónov prihlasovacích údajov.

gmail_security

Zarážajúce v tomto prípade je aj zistenie, že únik má na svedomí mladý ruský hacker, ktorý informácie o účtoch predával na fóre len za 50 rubľov, čo je v prepočte približne 1 dolár. Zlé meno si v tomto prípade však spravili práve služby Gmail a Yahoo, ktoré o úniku dát neinformovali. Je síce pravdou, že väčší poskytovatelia majú účty svojich užívateľov často zabezpečené, napríklad dvoj-faktorovým prihlasovaním, alebo notifikáciou o prihlásení z neznámeho zariadenia, nie všetci ich však majú aktivované. Veľa používateľov tiež používa rovnaké heslo k viacerým službám, čím v podstate dávajú hackerom prístup nielen k svojmu e-mailovému účtu, ale aj k ďalším webom.

Náš tip
2,6 TB uniknutých dát odhalilo podvody a korupciu po celom svete

Ako sa proti podobným únikom chrániť? Najlepšie tým, že vo webových službách začnete používať rozdielne heslá, ktoré by ste ale určite nemali vyberať z tohto zoznamu. Je tiež vhodné, aby ste si aktivovali dvoj-faktorovú autentifikáciu (ak to služba podporuje), či záložný e-mail a prepojili svoje konto s vašim telefónnym číslom. Ak už k úniku dôjde, odporúča sa, aby ste zmenili svoje heslá a použili úplne nové, ktoré môžete vytvoriť napríklad aj na základe týchto rád.

Náš tip
10-ročný chlapec hackol Instagram, dostal fantastickú odmenu

Zdroj: Reuters via Androidauthority

5.5.2016

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

18 odpovedí na “Na internet unikli prihlasovacie údaje 272 miliónov e-mailových účtov, medzi nimi aj zo služby Gmail”

  1. Ten tým analytiků a výzkumníků by mohl sestavit databázi kompromitovaných emailových účtů aby si každý mohl ověřit, jestli tam je adresa, která ho zajímá (pokud db existuje, mohl být v článku odkaz).

    BTW. Minulý týden jsem zjistil, že se mi někdo z ruska pár dní přihlašoval k účtu na yandex.ru, se kterým jsem se občas registroval do nějakých nepodstatných diskusí; heslo jsem měl ve slovnících asi neobvyklé (klidně ho prozradím, jinde ho nemám a teď už ani na yandexu: Yy0x3Rt6c@xX). Na yandexu (a následně na mail.ru, byť postižen nebyl) jsem okamžitě zapnul dvoufázovou autentikaci (sice pozdě, ale lepší než nikdy). Akorát pokládám za opruz, že na to mají vlastní aplikaci a nejde použít Google authenticator (no MS s live.com je na tom podobně), jako třeba v případě Facebooku nebo správy wordpressu, kde to používám denně.

  2. niesom nejaky guru v sekurite tak mi to pls vysvetlite. Nie su nahodou tieto hesla vzdy zasifrovane nejakou SHA a pri odcudzeni vidia iba zasifrovanu verziu hesla ? A ked ma clovek dost dlhe heslo tak odsifrovanie takeho je pomerne zlozite ci ?

Pridaj komentár

+