Hoved Sikkerhet Et enormt datainnbrudd etterlot den personlige informasjonen til opptil 1,2 milliarder mennesker som satt ute i det fri

Et enormt datainnbrudd etterlot den personlige informasjonen til opptil 1,2 milliarder mennesker som satt ute i det fri

Horoskopet Ditt For I Morgen

Det er mange grunner til å bekymre seg for hva som skjer med din personlige informasjon på nettet. Selv om ingen noen gang bryter inn på bankkontoen din eller overtar Facebook, betyr det ikke at de ikke samler inn informasjonen din og syr sammen en profil som inneholder alt fra navn og e-postadresse til telefonnummer og sosiale medier profiler.

Det siste bruddet på personlig informasjon ble oppdaget i oktober av en sikkerhetsforsker ved navn Vinny Troia. Han fant nesten fire terabyte data - omtrent 1,2 milliarder poster - ganske enkelt sittende på en usikret Google Cloud-server, Kablet rapporterte fredag.

Troia beskriver dataene som en samling profiler som inkluderer hjem- og mobiltelefonnummer, e-postadresser, arbeidshistorikk basert på LinkedIn-profiler og andre sosiale medieprofiler som Twitter og Facebook.

hvor gammel er Marcus Scribner

'Dette er første gang jeg har sett alle disse sosiale medieprofilene samlet og slått sammen med brukerprofilinformasjon til en enkelt database på denne skalaen,' Fortalte Troy Kablet .

Databasen ser ikke ut til å inneholde personnummer eller kontopassord, men det betyr ikke at den ikke er farlig. I en tid der cyber-tyver har blitt stadig flinkere til å utgi seg for andre i et forsøk på å få kontroll over brukerkontoer, er denne informasjonen en gullgruve.

renee o'connor iris sura o'connor

Noen selskaper skraper bare offentlig tilgjengelig informasjon og lagrer den i databaser for markedsførere eller andre interesserte parter. For eksempel ser det ut til at i det minste noe av informasjonen Troia fant - inkludert 600 millioner e-postadresser - kommer fra et selskap som heter People Data Labs (PDL), som gir den til en rekke kunder.

Denne informasjonen brukes vanligvis til å lage profiler av forbrukere som deg og meg. Når vi for eksempel skriver inn en e-postadresse for å få en rabattkode fra en onlineforhandler, kan forhandleren matche den e-postadressen med annen informasjon som profiler på sosiale medier, stillingstittel og til og med inntekt.

Det er ganske sikkert skummelt, men teknisk lovlig. Problemet er når all den informasjonen havner i feil hender.

hvor høy er jim acosta

Fortalte PDL Kablet at den ikke tror det ble hacket, siden det ville være lettere å bare skaffe informasjonen på legitime måter. Men eksistensen av selve informasjonen er bekymrende. Selv om det ikke er helt klart hvem som eide databasen, hva de planla å gjøre med den, eller hvor den opprinnelig kom fra, er virkeligheten at disse selskapene har mange personlige data lagret. De fleste vil sannsynligvis bli sjokkert over å finne ut nøyaktig hvor mye informasjon som samles inn, og hvor mye disse selskapene vet om dem.

Troia sier at han har varslet FBI og databasen ble tatt offline. Han lastet også opp informasjonen til www.haveibeenpwned.com, som lar brukerne identifisere om deres personlige data har blitt inkludert i et databrudd. Hvis for eksempel e-postadressen din ble inkludert, betyr ikke det at kontoen din er kompromittert, men det er sannsynligvis en god ide å i det minste endre passordet ditt (det gjorde jeg nettopp).