rek
rek

Wyciekły dane z 5,5 mln stron

Wyciekły dane z 5,5 mln stron
W tym hasła i loginy, więc lekka panika jest jak najbardziej wskazana. Ciężka – niekoniecznie.

Winę za upublicznienie informacji ponosi firma Cloudflare, pośrednicząca w ruchu internetowym – w tym zabezpieczająca przed atakami hakerów. Na skutek błędu z jej serwerów wyciekały dane (od 22 września do 21 lutego, z maksimum przypadającym na okres od 13 do 18 lutego) obejmujące hasła, dane osobowe czy klucze kryptograficzne. Wyciek danych był przy tym całkowicie losowy, nie sposób więc stwierdzić z całą pewnością, kto jest poszkodowany. Błąd został już naprawiony, ale część ujawnionych informacji została zapisana np. w wyszukiwarkach (Google i Bing już je skasowały, ale jest jeszcze np. DuckDuckGo). Poza tym hakerzy mogą mieć ich kopie.

Jak żyć?

Wersja ekstremalna to zmiana wszystkich haseł.

Wersja mniej ekstremalna – zmiana haseł do serwisów, które są na liście obsługiwanych przez Cloudflare (dostępna jest tutaj).

Można też sprawę całkiem zignorować, wierząc w siłę podwójnego uwierzytelniania (które warto włączyć wszędzie, gdzie tylko się da) oraz swoje szczęście. Błąd jest oczywiście błędem, a wyciek danych to poważna sprawa, ale nawet w najgorszym okresie problem pojawiał się raz na 3 300 000 połączeń obsługiwanych przez Cloudflare. Do tego dane wyciekały całkowicie losowo, więc teoretycznie ryzyko jest bardzo małe.

I jeszcze jedno – jako że nie był to jedyny wyciek danych, jaki ostatnio miał miejsce, warto również profilaktycznie sprawdzać swoje loginy i maile w serwisie haveibeenpwned.com, który śledzi wszystkie znane włamy (a najlepiej zasubskrybować automatyczne powiadomienia).

rek

11 odpowiedzi do “Wyciekły dane z 5,5 mln stron”

  1. Same nieznane dla mnie strony ;D

  2. Nieznane? A chomikuj, coding itp? Albo choćby humblebundle? Jak dla mnie to skandaliczna sprawa. Przy tak dlugiej liscie serwisow latwo jest ktores przeoczyc. Sam nie jestem w stanie spamietac juz w ktorych serwisach zakladalem konta, a w ktorych nie. Dobrze, ze w tych najwazniejszych (banki, poczta itp.) mam unikalne i trudne hasla. Na szczescie ich domeny sa nietkniete.

  3. O nie nie nie. Tylko nie 4chan. XD

  4. O nie nie nie nie tylko nie ad.fly jesteśmy ZGUBIENI

  5. @gbaranek Dla mnie nieznane, bo nie mam tam konta ;D I nigdy mieć nie będę 🙂

  6. Wbrew pozorom w tym zalewie idiotycznych stron i serwisów dla dorosłych jest sporo znanych i często wykorzystywanych stron: wspomniany humble, patreon, kilka bardzo ważnych stron związanych z bitcoinami, z mniejszego kalibru to newgrounds, nexusmods (kto modował Skyrima ten zna :)), moddb… A to tylko te strony które zauważyłem po dość pobieżnym przejrzeniu listy. (BTW. Z naszego podwórka widziałem kwejka i joemonstera :))

  7. Lord Riddick 24 lutego 2017 o 20:40

    Dostało cię tez komunikatorowi Discord (lepsza alternatywa dla TS3) zalecają zmienić hasła ;/

  8. Pff to tylko 4 miliony domen, przejrzę sobie tą listę jak będę w pracy…

  9. Tylko nie Hottube :-/

  10. Co za rakowisko :s

  11. @Allor „więc lekka panika jest jak najbardziej wskazana” – nie panikuj bo nikt albo mało kto wchodził na te strony a co mówiąc logował. Strony z topu wolne żarty.

Dodaj komentarz