ინტერნეტში გაჟონა მონაცემთა ბაზამ, რომელიც შეიცავს სხვადასხვა ონლაინ სერვისისა და პლატფორმის 149 მილიონზე მეტ ავტორიზაციის მონაცემს, მათ შორის Gmail-ის 48 მილიონ სახელსა და პაროლს.

„ფორბსის“ თანახმად, ეს არ არის ახალი გაჟონვები და, სავარაუდოდ, არსებული უკვე კომპრომეტირებული ავტორიზაციის მონაცემების ერთობლიობაა.

Login-ისა და პაროლების მონაცემთა 96 GB-იანი ბაზა უსაფრთხოების მკვლევარმა, ჯერემია ფაულერმა აღმოაჩინა.

„საჯაროდ ხელმისაწვდომი მონაცემთა ბაზა არ იყო დაცული პაროლით ან დაშიფრული“, — განაცხადა ჯერემია ფაულერმა.

მისი თქმით, მონაცემთა ბაზა სულ 149 404 754 უნიკალურ სახელსა და პაროლს შეიცავდა — სავარაუდოდ, წარსული გაჟონვებისა და ე.წ. „ინფოსტილერების“ (ინფორმაციის მომპარავი ვირუსების) მიერ შეგროვებულ ჩანაწერებს.

„თუმცა, დანამდვილებით შეიძლება ითქვას, რომ ჩანაწერების რაოდენობა გაიზარდა მას შემდეგ, რაც მონაცემთა ბაზა აღმოვაჩინე, სანამ ის შეიზღუდა და აღარ იყო ხელმისაწვდომი“, — თქვა ფაულერმა, რაც ადასტურებს, რომ პროექტი აქტიური იყო.

„მე ვნახე ათასობით ფაილი, რომლებიც შეიცავდა ელფოსტებს, მომხმარებლის სახელებს, პაროლებს და ანგარიშებზე ავტორიზაციისთვის საჭირო URL-ბმულებს. ეს ბაზა ნათლად აჩვენებს, რომ კიბერდამნაშავეებიც კი არ არიან დაზღვეული მონაცემთა გაჟონვისგან “, — განაცხადა უსაფრთხოების ექსპერტმა.

ფაულერმა დათვალა იმ ძირითადი სერვისების ანგარიშების რაოდენობა, რომელთა კომპრომეტირებული მონაცემებიც გაჟონილ ბაზაში აღმოჩნდა. ესენია:

  • Gmail — 48 მილიონი
  • Facebook — 17 მილიონი
  • Instagram — 6.5 მილიონი
  • Yahoo — 4 მილიონი
  • Netflix — 3.4 მილიონი
  • Outlook — 1.5 მილიონი

მონაცემთა ბაზა ინტერნეტში აღარ იძებნება, თუმცა ფაულერს მის გასაუქმებლად ერთ თვეზე მეტი დასჭირდა.

„ჩვენთვის ცნობილია ცნობები მონაცემთა ნაკრების შესახებ, რომელიც შეიცავს ავტორიზაციის ფართო სპექტრს, მათ შორის ზოგიერთს Gmail-დან. ეს მონაცემები წარმოადგენს მესამე მხარის მავნე პროგრამის მიერ პირადი მოწყობილობებიდან მოპოვებულ ავტორიზაციის მონაცემებს, რომლებიც დროთა განმავლობაში აგრეგირებულია. ჩვენ მუდმივად ვაკვირდებით ამ ტიპის გარე აქტივობას და გვაქვს ავტომატური დაცვის სისტემები, რომლებიც ბლოკავს ანგარიშებს და აიძულებს პაროლის შეცვლას, როდესაც აღმოვაჩენთ დაუცველ ავტორიზაციის მონაცემებს“, — განაცხადეს Google-ში.

„ფორბსი“ მომხმარებლებს ურჩევს დარწმუნდნენ, რომ აქვთ უნიკალური პაროლები და იდეალურ შემთხვევაში, გამოიყენონ Google-ის პაროლის ფუნქცია.