Android

Βρέθηκαν Συνδεδεμένα Δεδομένα Comcast

Web4U - Προσθήκη επαφής (Skype)

Web4U - Προσθήκη επαφής (Skype)
Anonim

(Blog έχει ενημερωθεί για να αντανακλά πρόσθετες πληροφορίες από τους New York Times και Comcast από τότε που δημοσιεύτηκε αρχικά το πρωί της Τρίτης)

Οι εμπιστευτικοί κωδικοί πρόσβασης των πελατών της Comcast και τα ονόματα χρηστών εμφανίζονται να έχουν αναρτηθεί σε μια τοποθεσία στο Web όπου τα δεδομένα δεν έχουν εντοπιστεί Comcast για περισσότερο από δύο μήνες, σύμφωνα με έκθεση της New York Times. Και ήταν ένας αναγνώστης PC World, ο οποίος βοήθησε στην αποκάλυψη των δεδομένων, όταν βρέθηκε ένα έγγραφο που περιείχε 8000 λογαριασμούς ηλεκτρονικού ταχυδρομείου και κωδικούς πρόσβασης στο Scribd.com, σύμφωνα με το New York Times. Το New York Times έχει ενημερώσει την έκθεσή του και τώρα λέει ότι 700 (όχι 8000) χρήστες είχαν αναρτήσει τις πληροφορίες τους στην τοποθεσία Web.

Μετά την ανάγνωση του άρθρου PC World Μηχανές Αναζήτησης: Ξέρουν τα σκοτεινά μυστικά σας … και πείτε σε καθέναν », ένας ενδιαφερόμενος Kevin Andreyo παρακολούθησε το όνομά του για να δει πού μεταδόθηκαν οι πληροφορίες του. Ήταν στο Scribd ότι ο Andreyo ανακάλυψε το έγγραφο που περιείχε τα ευαίσθητα δεδομένα της Comcast. είχε προβληθεί πάνω από 345 φορές και κατεβάστηκε 27 φορές. Η Scribd έκτοτε έχει αφαιρέσει το έγγραφο, αλλά προφανώς μόνο μετά από επικοινωνία με τους Times.

Όταν αντιμετώπισε το πρόβλημα, η Comcast κατηγόρησε απάτη. Η εταιρεία επισήμανε επίσης ότι πολλές από τις 8000 καταχωρήσεις ήταν διπλές και συντηρητικά μείωσαν τον αριθμό σε 4000 εκτεθειμένους λογαριασμούς χρηστών, σύμφωνα με την αρχική έκθεση Times. Η Comcast αρνήθηκε ότι ο hack ήταν εσωτερικός, ισχυριζόμενος ότι αν ήταν ένα εσωτερικό έγγραφο, θα περιέχει πολύ περισσότερες πληροφορίες από τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και τους κωδικούς πρόσβασης και πιθανότατα θα ήταν καλύτερα οργανωμένο.

Η DSLReports.com έσερνε μια δήλωση από το Comcast που υποστηρίζει ότι ο συνολικός αριθμός των επηρεασμένων πελατών είναι 700. Η Comcast αναφέρει ότι η παραβίαση δεδομένων ήταν το αποτέλεσμα μιας "απάτης ηλεκτρονικού" ψαρέματος ή κάποιου είδους κακόβουλου λογισμικού που επηρέασε τους υπολογιστές πελατών ". Η Comcast έχει παγώσει τους θλιβερούς λογαριασμούς και έρχεται σε επαφή με άτομα με πληροφορίες σχετικά με το πού να κατεβάσετε το McAfee Security Suite, το οποίο είναι δωρεάν για συνδρομητές της Comcast.

Είναι ενδιαφέρον για μένα ότι η Comcast μπορεί να ισχυριστεί ότι αυτό δεν είναι εσωτερική δουλειά. Η άποψή μου είναι αν ήταν μια ευρύτερη απάτη ηλεκτρονικού "ψαρέματος" (phishing), δεν θα εμφανίζονταν λογαριασμοί ηλεκτρονικού ταχυδρομείου για άλλους χρήστες εκτός της Comcast στη λίστα; Γιατί μια απάτη ηλεκτρονικού "ψαρέματος" θα στοχεύει μόνο τους χρήστες της Comcast.net;

Υπάρχει επίσης μια μεγάλη διαφορά όσον αφορά τον αριθμό των προσβεβλημένων πελατών. Οκτώ χιλιάδες έως 4000 έως 700; Φαίνεται ότι η Comcast παίζει το παιχνίδι δημοσίων σχέσεων, το οποίο δύσκολα μπορείς να τους κατηγορείς για να κάνεις.