אנדרואיד

Comcast: נתוני משתמש חשופים לא מתוך דליפה פנימית

Week 6

Week 6

תוכן עניינים:

Anonim

Comcast מאמין כעת כי הונאת דיוג או תוכנה זדונית מאשימה בחשיפת מאות שמות המשתמשים והסיסמאות של לקוחותיה. רשימה של כ -8,000 שמות נתגלתה על ידי ה- PC World World והובאה לידיעת החברה.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

מידע חשוף

הרשימה, אשר היה פורסם על שיתוף המסמך באתר Scribd, נמצא על ידי קווין אנדריו - מומחה לטכנולוגיה חינוכית פרופסור באוניברסיטה רידינג, אבא אנדריאו לקרוא את הדו"ח האחרון שלנו על מנועי החיפוש אנשים והחליט לעקוב אחר הצעותיו כדי לראות איזה סוג של לכלוך הוא יכול לחפור על עצמו. בעוד פרטים אישיים מפורטים נפוצים לסוגי החיפושים הללו, אנדריאו מעולם לא ציפה למצוא את שם המשתמש והסיסמה שלו בפועל עבור ספק שירותי האינטרנט שלו. "חשבתי: 'בסדר, זה לא נראה כאילו זה צריך להיות זמין לציבור ", הוא אומר.

אנדריו המשיך ליצור קשר עם קומקסט ועם האף-בי-איי. המסמך כבר לא מקוון, למרות שהוא עדיין חי על מטמון שונים שירותי ההיסטוריה המקוונת.

חקירה של Comcast

בעקבות החקירה שלה, Comcast הגיע למסקנה הרשימה לא באה דליפה פנימית, כפי בתחילה היה השערות על ידי כמה מהם, אלא מפני התקפה של צד שלישי - ככל הנראה דיוג או תוכנה זדונית.

"אנחנו מנסים להבין בדיוק איך אפשר היה לאסוף מידע זה", אומרת דוברת קומקסט, צ'רלי דאגלס. "אין לנו סיבה להאמין, עם זאת, כי כל מערכת Comcast היה בסכנה."

Comcast נמצא בעיצומו של יצירת קשר עם כל הלקוחות אשר הנתונים נחשפו. לאחר בחינת הרשימה, החברה מאמינה שמספר המשתמשים המושפעים הוא הרבה פחות קיצוני ממה שהופיע לראשונה: רוב שמות המשתמשים, אומר דאגלס, היו כפילויות או חשבונות ישנים ובלתי פעילים. רק 700 מתוך 8,000 שמות המשתמשים הרשומים, הוא מאמין, היו למעשה אותנטיים וייחודיים.

Comcast עובדת כעת עם חוקרי פשעי אינטרנט כדי לקבוע כיצד הנתונים הושגו.

דאגה קהילתית

עבור אנדריאו, המסקנה היא קצת נחמה. הוא מטיל ספק בהסבר התחזות - הוא משוכנע שמידע המחשוב שלו ומערכות הביטחון האקטיביות שלו ישמרו עליו מפני איומים כאלה - אבל מטריד אותו יותר הוא העובדה שהוא היה הראשון שפעל לאחר שצפה ברשימה. כאשר אנדריו נתקל במסמך במהלך החיפוש שלו השבוע, הוא הוצב לפחות חודשיים. בתוך זמן זה, כמעט 350 איש צפו בו, וכמה עשרות אפילו הורידו אותו למחשבים האישיים שלהם. "הופתעתי מכך, מכל האנשים שראו את זה בעבר, אף אחד לא חשב להגיד, היי, תוריד את זה, זה מידע פרטי ", אומר אנדריאו." למרות שהאירוע מחזק את החשיבות של מעקב פעיל אחר הנתונים שלך ברשת, אנדריאו מקווה שזה גם מפיץ מסר רחב יותר - אחד על החשיבות של גם המשתמשים מחפשים זה את זה.

"קהילת משתמשי האינטרנט באמת צריכה להיזהר מבעיות פרטיות אלה", הוא אומר, "ותן לבעלי אתרים לדעת מתי משהו לא צריך להיות שם". > התחבר עם JR Raphael בטוויטר (@jr_raphael) או באמצעות אתר האינטרנט שלו, jrstart.com.