Klávesové zkratky na tomto webu - základní
Přeskočit hlavičku portálu

Co prozradí data uniklá z Facebooku? 10 575 Nováků má nechráněný profil

velikost textu:
30. července 2010
Stáhli a prozkoumali jsme datové soubory, ve kterých bezpečnostní specialista nashromáždil údaje o nedostatečně zabezpečených profilech na Facebooku. Jsou zajímavé, ale nepříliš nebezpečné. 
Není čas na paniku. Jen na opatrnostfoto: Profimedia.cz

Není čas na paniku. Jen na opatrnost

. Přehraj video

Co o svém činu říká sám "hacker"?

Jen jsem stáhl volně dostupná data.

"Jediné, co jsem udělal, je, že jsem shromáždil volně přístupné informace," říká bezpečnostní expert Ron Bowes, který celou aféru svým činem nastartoval.

"Veřejná data jsem následně zpracoval tak, že se dají dobře využít pro statistické účely," dodává Bowes.

Bezpečnostní konzultant stáhl z Facebooku informace o 100 milionech uživatelích z jejich otevřených profilů - více informací v tomto článku.

Komprimovaný soubor o velikosti 2,8 GB, volně dostupný P2P sítích, obsahuje osm textových dokumentů. Ty obsahují údaje ze sto milionů nedostatečně zabezpečených profilů na Facebooku.

Co skrývá torrentový soubor

Základem je 2,4GB jmenný seznam, ve tvaru "jméno příjmení".

Z hlediska zneužitelnosti je významnější 9,66GB soubor obsahující URL adresy nedostatečně zabezpečených profilů. Pro případného útočníka se tak jedná o pohodlný seznam - nemusí složitě profily vyhledávat a zkoušet.

FCB data

Adresy nedostatečně zabezpečených uživatelských profilů. V souboru jich je pod sebou více než 100 milionů.

Další soubory pak nabízí různě statisticky zpracované informace ze jmenného seznamu. Dozvíme se tak četnost příjmení (Smith - 913 465 x, Johson - 571 819 x, Jones - 512 312 x ... ), četnost křestních jmen (Michael - 977 014 x, John - 963 693 x, David - 924 816 x) nejčastější celá jména (John Smith - 17 204 x, David Smith - 7 440 x, Michael Smith - 7 200 x ...), najdete zde i počet Nováků (těch nechráněných je 10 575) a kupříkladu i navrhované přezdívky či hesla (první písmeno jména a celé příjmení ... atp.).

FCB data

Četnost jmen na nezabezpečených profilech Facebooku

Není důvod k hysterii

Co je to nmap?

Nmap (Network MAPer) je bezpečnostní port scanner vyvinutý Gordonem Lyonem (spíše známým pod přezdívkou Fyodor nebo Fyodor Vaskovich).

Tento scanner lze využít pro nalezení hostů a služeb na počítačových sítích, čili vytvoření jakési "mapy" sítě.

Zdroj: Wikipedia.cz

Za povšimnutí stojí fakt, že všechny obsažené informace jsou veřejně dostupné a jednotlivě nepředstavují žádnou hodnotu. Teprve shromážděním jejich obrovského množství do kompaktního celku se však stávají statisticky zajímavými.

Sám Ron Bowes pro BBC řekl, že data o uživatelích stáhl v rámci testování nové funkce programu nmap.

Pokud bychom na celé "aféře" mohli najít něco pozitivního, pak je to především upozornění na skutečnost, že více než 100 000 000 uživatelů Facebooku nemá dostatečně zabezpečen profil. A také na to, že s vašimi informacemi na internetu může pracovat ... no skoro každý.

Autoři:




Hostanticena13:4931.7.2010
Hostto je mi novinka14:1930.7.2010
HostRe: to je mi novinka2:1831.7.2010
AlfieRe: to je mi novinka8:5231.7.2010
HostFB - MAM RAD SEX !13:3230.7.2010
HostRe: FB - MAM RAD SEX !18:1430.7.2010
honza-vKde ti pánové,12:4030.7.2010
ViFryFacebook ? Radši ne ...11:4830.7.2010
HostRe: Facebook ? Radši ne ...12:1630.7.2010
HostRe: Facebook ? Radši ne ...14:1930.7.2010
HostRe: Facebook ? Radši ne ...13:0830.7.2010
HostRe: Facebook ? Radši ne ...14:2430.7.2010
HostJj11:0830.7.2010
wiliz vuvuzela.11:0730.7.2010
bijec.2NA fejsbůku říkali10:5030.7.2010
spokojený voličpouze guma se může takhle registrovat10:3630.7.2010
Hosthmm10:0830.7.2010
BrainwashingtonsbanNebylo by lepěí žíkat fejkbuk?10:0030.7.2010
petruccianiRe: Nebylo by lepěí žíkat fejkbuk?11:3630.7.2010
Hostzabezpečení9:5030.7.2010
HostCo je to Facebook?9:1430.7.2010
HostRe: Co je to Facebook?9:2330.7.2010
HostRe: Co je to Facebook?9:2630.7.2010
HostRe: Co je to Facebook?9:4230.7.2010
HostRe: Co je to Facebook?10:0930.7.2010
HostRe: Co je to Facebook?11:0530.7.2010
HostRe: Co je to Facebook?11:4230.7.2010
Glock Mark VII..Re: Co je to Facebook?10:0030.7.2010
Pepek82Re: Co je to Facebook?11:0630.7.2010
Hostehmm8:2130.7.2010
HostRe: ehmm8:4430.7.2010
HostRe: ehmm9:0830.7.2010
HostRe: ehmm9:1130.7.2010
HostRe: ehmm10:2830.7.2010
Host????8:0630.7.2010
Hai Ho ShangRe: ????8:1630.7.2010
HostRe: ????8:2030.7.2010
HostRe: ????13:5730.7.2010

Počet příspěvků:107, poslední 01.08.2010 14:22 Zobrazuji posledních 100 příspěvků.







TECHNET SLUŽBY




T-Mobile Czech Republic a.s.

International Senior J2EE Developer

Analyzovat a programovat rozsáhlé aplikační systémy a služby pro celoevropské užití operátory T-Mobile. Součástí práce je také technická podpora 3. úrovně. Práce v mezinárodním prostředí s denním...

dukáty