Uždaryti skelbimą

Internete plito iš vieno „Facebook“ serverio nutekinta duomenų bazė. Be kita ko, jame buvo vartotojų telefonų numeriai ir jų profilio identifikatorius.

„Facebook“ atrodo jam vis nepavyko išvengti saugumo skandalų. Šį kartą buvo nutekinta duomenų bazė su vartotojo duomenimis iš vieno iš serverių. Šiaurė "TechCrunch" ji taip pat informuoja, kad tai buvo prastai apsaugotas serveris.

Visoje duomenų bazėje yra apie 133 milijonai telefonų numerių vartotojų iš JAV, 18 milijonų telefonų numerių vartotojų iš Didžiosios Britanijos ir 50 milijonų iš Vietnamo. Tarp jų galima rasti ir kitų šalių, tačiau jų skaičius mažesnis.

Facebook

Duomenų bazėje buvo duomenų santrauka, ypač telefono numeris ir unikalus vartotojo profilio identifikatorius. Tačiau ne išimtis buvo ir šalis, lytis, miestas ar gimtadienis.

Pranešama, kad „Facebook“ daugiau nei prieš metus užblokavo ir apsaugojo telefono numerius. Oficialus pareiškimas apie visą nutekėjimą sako, kad „tai jau metų senumo duomenys“. Įmonės atstovų teigimu, didelės rizikos nebuvo.

Metų seni numeriai vis dar veikia ir SIM įsilaužimas

Tačiau „TechCrunch“ redaktoriai įrodė priešingai. Jiems pavyko kelis rekordus telefono numerį suderinti su tikra nuoroda į „Facebook“ profilį. Tada jie tiesiog patikrino telefono numerį bandydami iš naujo nustatyti slaptažodį, kuriame visada rodomi keli skaičiai. Rekordai sutapo.

„Facebook“ vartotojų telefonų numeriai nutekėjo

Visa situacija darosi rimtesnė, nes pastaruoju metu daugėja vadinamųjų SIM įsilaužimų. Užpuolikai gali paprašyti operatoriaus suaktyvinti telefono numerį naujai SIM kortelei, kurią jie vėliau panaudos dviejų veiksnių autentifikavimo kodams užfiksuoti tokioms paslaugoms kaip bankininkystė, „Apple ID“, „Google“ ir kt.

Žinoma, SIM įsilaužimas nėra toks paprastas ir reikalauja tiek technologinių žinių, tiek socialinės inžinerijos meno. Deja, šioje srityje jau yra susikūrusios organizuotos grupės, kurios ne vienai įstaigai ir įmonėms sukelia raukšles ant kaktos.

Tad matyti, kad „metų senumo“ „Facebook“ vartotojų telefonų numerių duomenų bazė dar gali pridaryti nemažai žalos.

.