
Január közepén egy biztonsági cég a Twitteren posztolta ki, hogy 2020 eleje óta egy sérülékenység a Facebook rendszerében lehetővé tette, hogy bárki hozzáférjen 533 millió felhasználó telefonszámához. A szakma azért bukkant az adatbázis nyomára, mert az élelmes hackerek – feltehetőleg azután, hogy ők néhány bőrt már lehúztak az adathalmazról – külön robotot fejlesztettek az adatbázis kereshetővé tételére, aztán csekély befizetés után „külsősöknek” is rendelkezésére bocsátották a Telegram instant üzenetküldő appon keresztül. Az eltulajdonított adatoknak tipikus másodlagos, harmadlagos hasznosítási módja ez, mert az adatbázis idővel veszít a használati értékéből, ahogy emberek jelszavakat, vagy telefonszámokat cserélnek.
Január óta a helyzet annyiban változott, hogy az egész adatbázis elérhető, és már fizetni sem kell azért, hogy akárki hozzáférjen.
Felmerül a kérdés, hogy ez miért jelenthet gondot?
Egy ilyen személyes adatokat tartalmazó lista különféle, a felhasználó ellen irányuló social engineering (adatok megszerzése pszichológiai manipuláció segítségével) támadások tökéletes kiindulópontja. Phishing (adathalászat) támadásoktól kezdve SIM swapping-on (telefonszámunk feletti irányítás átvétele SIM-kártya csere segítségével) át valaki személyazonosságának átvételéig minden lehetséges. Arról nem is beszélve, hogy ennyi információval nagyon könnyű velünk elhitetni, hogy a valódi Facebook küld nekünk egy levelet, hogy erősítsük meg jelszavunkat, amivel igazából a támadók csalják ki tőlünk azt.
És a Facebook bejelentkezési adataink a legkevesebbek. Ennyi információval nagyon könnyű elhitetni a gyanútlan felhasználóval, hogy a bankjából hívják fel. Ami elsőre logikusnak tűnhet, mert honnan tudna bárki más ennyi mindent rólunk?
A Facebook-felhasználók egy nagyon nagy része abból a korosztályból származik, akiknek nem alakult ki egy természetes immunrendszere a hasonló esetekkel szemben, ezért különösen könnyű átverni őket.
Hogy ez a mostani lista melyik szivárgásból ered, azt a Facebook sem tudja pontosan megmondani, ennek az lehet az oka, hogy csak az előző években is történt néhány nagyobb incidens:
- 2018 eleje: Cambridge Analytica botrány valódi volumenét nehéz megmondani, de 220 millió amerikairól közel 5.000 adatpontot (különálló adatot) gyűjtöttek
- szeptember: 30 millió felhasználó gyakorlatilag összes személyes adata kiszivárgott.
- április: 540 millió Facebook ID, viselkedési adat és egyéb bejegyzések szivárogtak ki
- szeptember: 419 millió felhasználói adat, köztük telefonszámok, teljes nevek szivárogtak ki.
A karma dolgozik, hiszen a kiszivárgott felhasználók között van maga Mark Zuckerberg is. Hogy mégsem olyan vicces a történet, azt jól mutatja, hogy Pete Buttigieg az USA közlekedési minisztere is áldozat, több száz kormányzatban dolgozóval együtt. Európában Luxemburg miniszterelnökén kívül, az Európai Unió igazságügyi és adatvédelemért felelős biztosa is érintett. A német adatvédelemért és információszabadságért felelős szövetségi biztost is megpróbálták átverni a megszerzett adatokkal, ami azért különösen furcsa, mert egy Twitter-posztja szerint 2018-óta nem Facebook felhasználó, ami adatkezelési kérdéseket is felvet, hogy mi történik az adatainkkal miután töröljük magunkat Facebook-ról, illetve lehet-e egyáltalán végleg törölni a profilunkat.
A szivárgás ideje is kérdéses. Nem tisztázott, hogy pontosan mikor, a Facebook állítása szerint 2019 szeptembere előtt történhetett az eset, de a tippelést megnehezíti, hogy a kiberbűnözők sokszor különböző helyekről ellopott adathalmazokat egyesítve próbálnak meg értékesíteni. Ez azért lehet fontos, mert a GDPR 2018. május 25-e óta van érvényben, Európában, ha a szivárgás ezután történt, akkor a Facebooknak 72 órás jelentési kötelessége van, aminek az elmulasztásáért büntetésre is számíthat.
Amerikában a Facebook két éve kötött egy megállapodást az USA Szövetségi Kereskedelmi Bizottsággal, hogy a 2019 júniusa előtt történt szivárgások miatt már nem vonható felelősségre. Ám ha 2019 júniusa után történt a szivárgás, akkor Amerikában is komoly következményekre számíthat.
Külön érdekesség, hogy a Bizottsággal 61 alkalmazottjának adatai is a mostani szivárgások között vannak.
Legyünk elővigyázatosak, ha meg akarjuk tudni, hogy mi is a szivárogtatott listán vagyunk-e! Ilyenkor rosszindulatú hackerek előszeretettel hoznak létre hamis keresőoldalakat, amik nagyon sokszor csak további adathalászatra szolgálnak. Nem a listában keresnek, hanem lementik a beírt telefonszámot, vagy e-mail-címet, és ezzel további támadásokra készülnek fel.
Az adatszivárgások sajnos a hétköznapjaink részévé válnak, felhasználóként a szivárgás tényét nem tudjuk megakadályozni, de a hatását például azzal tudjuk enyhíteni, hogy különböző szolgáltatásokhoz különböző jelszavakat használunk.
Ezen kívül érdemes megnézni, hogy melyik szolgáltató hogyan veszi fel velünk a kapcsolatot, mit kérnek el e-mailen, telefonon. A megbízható forrásból küldött e-mailek nem kérik, hogy küldjünk vissza akármilyen azonosítót magunkról.
Nem csak saját biztonságunkért vagyunk felelősek, mert a rajtunk keresztül megszerzett információ lehet egy jövőbeli támadás következő lépése.
A hasonló helyzetek újra és újra rámutatnak arra, hogy érdemes nagyon végig gondolni, hogy mit osztunk meg magunkról a különböző közösségi média felületeken. Nem csak nyilvános posztok tartalmára kell feltétlenül gondolni, hanem arra is, hogy ezeknek a szolgáltatásokat nyújtó cégeknek mit érdemes megadni, mennyire lehet bennük megbízni.
A szerző a KPMG Cyber Biztonsági Laborjának operatív vezetője.
Címlapkép: Getty Images
Akcióba lendül Trump: 22 pontos béketervet készítenek Putyinnak
Úgy néz ki, mégsem zárult le a béketeremtés.
Súlyos sztori bukott ki: használhatatlan az amerikaiak legendás THAAD rendszere?
Ez komoly hibának tűnik.
Nem sokon múlott, hogy háborúba megy két atomhatalom - Trump hatalmas köszönetet kapott
Pakisztán vezetője hivatalosan is megszólalt.
A csendes reformer, aki XIV. Leó pápaként felforgathatja az egyház gazdaságpolitikáját
Az új egyházfő olyan példaképet választott, aki megteremtette a keresztényszocializmust.
Ingatlanpiaci elemzőt keres a Portfolio, jelentkezz hozzánk!
Rengeteg tanulási és fejlődési lehetőséggel várunk.
Zelenszkij: hétfőn életbe kell lépnie a teljes és feltétel nélküli tűzszünetnek
Macron szerint a betartásának a figyelését elsősorban az amerikaiak fogják biztosítani.
Marathon Digital Holdings - kereskedés
Február 11-én vásároltam a mostani csomagom első adagját, szerintem három hónapig még sosem tartottam a MARA-t, mindig sikerült viszonylag gyorsan 20-30%-kal kiszállni belőle. Most éppen +8,6%
Balásy Zsolt: Leérvelni a populistát
Tegyük fel, hogy egy amerikai cég importál egy láda juharszirupot Kanadából, amiből boldog amerikai nagymamák, szép nagy unokák és Merry Christmas lesz. Trump narratívájában juharszirup,...
T
Midász király érintése
Folytatva a szombati sorozatot, most egy nyolcéves cikket teszek ki. Gyakran látni anyagilag jómódú vállalkozókat, akit éjt nappallá téve nagy odaszánással nagyon sikeresek lettek, ahogy vannak
A mester és a vállalkozó dilemmája
Feszült a viszony a világot jobbá tevő újítások két főszereplője, a tehetséggel érvényesülő mester és az emberi viszonyok alakításával sikert elérő vállalkozó között. Miért van ez
Cégeladás bizalmi vagyonkezelésből - Mire figyeljen eladó és vevő?
A bizalmi vagyonkezelési (BVK) struktúrák az elmúlt években egyre hangsúlyosabb szereplőivé váltak a vagyontervezésnek - nemcsak családi célú, hanem adózási, befektetési és üzleti tranzak
Hova tűnik a textilhulladék? Tényleg szükségünk van egy huszonhatodik szürke pólóra?
A divatipar az egyik legnagyobb környezetszennyező a világon, amely évente hatalmas mennyiségű textilhulladékot termel. Az Európai Unióban fejenként 12 kg felesleges texti
Egy lágyéksérv politikai-gazdasági anatómiája
Zentai Péter, Zentuccio magáncélból térképezte fel egy orvosi beavatkozás külföldi lehetőségeit, ha már itthon két évet kellene várnia a műtétre. - A sérvét meg kell...
The post Egy lág
A legnagyobb hazugságok a pénzügyi szektorban
A pénzügyi szektor teli van hazugságokkal, ferdítésekkel, féligazságokkal. Ennek oka legfőképpen az érdekellentét az eladók és a vevők közt. Azonban erősen hozzájárul az is, hogy a szemé


- Kihúzzák a szőnyeget a magyar szankciós vétók alól
- Pápaválasztás 2025: Elhangzott a habemus papam, az új pápa: XIV. Leó, Robert Francis Prevost bíboros
- Megszólalt a szakértő: hónapokon belül 30 ezer forint lesz az OTP
- Bejelentették Brüsszelben: megkerülik Magyarországot, teljesen leválik az orosz olajról és gázról az EU!
- Európa visszavág Trumpnak – nagy bejelentést tett Ursula von der Leyen és Emmanuel Macron
Ingatlanpiaci elemző
Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!
Előadásunkon bemutatjuk a Portfolio Online Tőzsde egyszerűen kezelhető felületét, a számlatípusokat és a gyors kereskedés lehetőségeit. Megismerheted tanácsadó szolgáltatásunkat is, amely segít az első lépések megtételében profi támogatással.
Sikeres befektető online tanfolyam
Megtanulhatod, hogyan találj rá a legjobb befektetési lehetőségekre, és azonnal alkalmazható, gyakorlati stratégiákat sajátíthatsz el – mindezt egy interaktív, élő online eseményen.
Pannonhalmi főapát: komoly egyetértés lehetett a bíborosok között
Nagyon gyorsan döntött a konklávé.
Jó menedék az agrárrészvény? Ha minden zuhan, ez lehet a megoldás
Egyre több befektető figyelmét vonzza az agrárium, ami a bizonytalan piaci környezetben az egyik legstabilabb növekedési pályát kínálhatja.
Bod Péter Ákos: mik a GDP-csökkenés tanulságai?
Mi áll a GDP-csökkenés mögött?
Eladó új építésű lakások
Válogass több ezer új lakóparki lakás közül Budán, Pesten, az agglomerációban, vagy vidéken.