Android

Comcast: Τα δεδομένα έκτακτης χρήσης δεν προέρχονται από εσωτερική διαρροή

Power Rangers Beast Morphers - Protect the Forest | Episode 3 "End of the Road"

Power Rangers Beast Morphers - Protect the Forest | Episode 3 "End of the Road"

Πίνακας περιεχομένων:

Anonim

Η Comcast πιστεύει ότι μια απάτη ηλεκτρονικού "ψαρέματος" ή κακόβουλου λογισμικού είναι υπεύθυνη για την έκθεση εκατοντάδων χρηστών και κωδικών πρόσβασης των πελατών της. Μια λίστα που περιέχει περίπου 8.000 ονόματα ανακαλύφθηκε από έναν αναγνώστη PC World αυτή την εβδομάδα και έφερε στην προσοχή της εταιρείας.

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]

Πληροφορίες που εκτίθενται

είχε αναρτηθεί στον ιστοχώρο κοινής χρήσης εγγράφων Scribd, βρέθηκε από Kevin Andreyo - ειδικός της εκπαιδευτικής τεχνολογίας και πανεπιστημιακός καθηγητής στο Reading, ο Pa. Andreyo διαβάσει την πρόσφατη έκθεσή μας σχετικά με τις μηχανές αναζήτησης ανθρώπων και αποφάσισε να ακολουθήσει τις προτάσεις του για να δούμε τι είδους βρωμιά θα μπορούσε να σκάψει στον εαυτό του. Ενώ οι λεπτομερείς προσωπικές πληροφορίες είναι κοινές σε αυτούς τους τύπους αναζητήσεων, ο Andreyo δεν αναμένεται ποτέ να συναντήσει το πραγματικό του όνομα χρήστη και τον κωδικό πρόσβασης για τον πάροχο υπηρεσιών Διαδικτύου.

«Σκέφτηκα,« Εντάξει, αυτό δεν φαίνεται να είναι διατίθεται στο κοινό », λέει.

Ο Andreyo συνέχισε να έρχεται σε επαφή με το Comcast και το FBI. Το έγγραφο δεν είναι πλέον σε απευθείας σύνδεση, αν και εξακολουθεί να ζει σε διάφορες υπηρεσίες κρυφής μνήμης και σε ιστορικά στοιχεία

Η έρευνα της Comcast

Μετά την έρευνά της, η Comcast κατέληξε στο συμπέρασμα ότι ο κατάλογος δεν προήλθε από εσωτερική διαρροή, από κάποιους, αλλά από μια επίθεση τρίτων - πιθανότατα το phishing ή το κακόβουλο λογισμικό.

«Προσπαθούμε να καταλάβουμε πώς ακριβώς αυτές οι πληροφορίες θα μπορούσαν να συγκεντρωθούν», λέει ο εκπρόσωπος της Comcast Charlie Douglas. "Δεν έχουμε λόγο να πιστέψουμε ότι οποιοδήποτε σύστημα Comcast διακυβεύεται."

Η Comcast είναι στη μέση της επαφής με όλους τους πελάτες των οποίων τα δεδομένα εκτέθηκαν. Μετά την εξέταση της λίστας, η εταιρεία πιστεύει ότι ο αριθμός των επηρεαζόμενων χρηστών είναι πολύ λιγότερο ακραίες απ 'ό, τι εμφανίστηκε για πρώτη φορά: Η πλειοψηφία των ονομάτων χρηστών, δήλωσε ο Ντάγκλας, ήταν είτε αντίγραφα είτε παλιούς και ανενεργούς λογαριασμούς. Μόνο 700 από τα 8.000 ονόματα χρηστών που αναγράφονται είναι πραγματικά αυθεντικά και μοναδικά.

Η Comcast συνεργάζεται τώρα με τους ερευνητές του εγκλήματος του Διαδικτύου για να καθορίσει τον τρόπο με τον οποίο αποκτήθηκαν τα δεδομένα

Κοινοτική ανησυχία

. είναι λίγη άνεση. Αμφισβητεί την εξήγηση του phishing - είναι σίγουρος ότι οι υπολογιστικές του γνώσεις και τα συστήματα ενεργητικής ασφάλειας θα τον κρατούσαν προστατευμένο από τέτοιες απειλές - αλλά περισσότερο ανησυχητικό γι 'αυτόν είναι το γεγονός ότι ήταν ο πρώτος που έλαβε δράση μετά την προβολή του καταλόγου. Μέχρι τη στιγμή που ο Andreyo έφερε το έγγραφο κατά τη διάρκεια της αναζήτησής του αυτήν την εβδομάδα, είχε αναρτηθεί για τουλάχιστον δύο μήνες. Μέσα σε αυτό το διάστημα, σχεδόν 350 άνθρωποι το είχαν δει, και ένα ζευγάρι δωδεκάδες το κατέβασαν ακόμη και στους δικούς τους υπολογιστές.

«Με εκπλήσσει το γεγονός ότι από όλους όσοι το είχαν δει προηγουμένως κανείς δεν σκέφτηκε να πει, «Αν και το περιστατικό ενισχύει τη σημασία της ενεργής παρακολούθησης των δικών σας δεδομένων στο Διαδίκτυο, ο Andreyo ελπίζει ότι θα εξαπλωθεί επίσης ένα ευρύτερο μήνυμα - το ένα για τη σημασία του οι χρήστες που αναζητούν το ένα το άλλο.

"Η κοινότητα των χρηστών του Διαδικτύου πρέπει πραγματικά να προσέξει αυτά τα ζητήματα προστασίας της ιδιωτικής ζωής," λέει, "και αφήστε τους ιδιοκτήτες ιστοτόπων να μάθουν πότε δεν πρέπει να υπάρχει κάτι έξω εκεί". > Συνδεθείτε με τον JR Raphael στο Twitter (@jr_raphael) ή μέσω της ιστοσελίδας του, jrstart.com