Az internet kalózainak leleplezése: a Leak Zone nagy bakija

Az internet kalózainak leleplezése: a Leak Zone nagy bakija
Egy népszerű, illegális adat- és programmegosztó oldalon, a Leak Zone-on több mint 22 millió bejelentkezési adat, köztük IP-címek szivárogtak ki az internetre egy védtelen adatbázis miatt. Az adatszivárgás súlyosságát jól érzékelteti, hogy bár a rekordokat nem társították konkrét felhasználókhoz, a kiszivárgott IP-címek és időbélyegek bárkinek lehetőséget adhattak arra, hogy az oldalra anonim módon belépőket azonosítsák. Fontos, hogy a Leak Zone felületén bárki hozzáférhetett feltört adatbázisokhoz, lopott jelszavakhoz vagy kalózszoftverekhez, sőt, a piactéren illegális szolgáltatásokat is árultak.

Hogyan történt a szivárgás?

Az UpGuard biztonsági kutatói fedezték fel még júliusban, hogy a Leak Zone egyik jelszó nélküli Elasticsearch adatbázisa teljesen nyitott volt az interneten. Ez az adatbázis valós időben frissült, a legutolsó rekord június 25-i volt. Bár a biztonságtechnikai hibát vélhetően emberi mulasztás vagy hibás beállítás okozta, az ilyen bakikra már korábban is volt példa a kiberbűnözés világában.

Felhasználók és a lebukás veszélye

A 109 000-nél is több Leak Zone-felhasználót potenciálisan lebukás fenyegette: tipikus eset, amikor egy ilyen fórumon valamelyik tag nem használ megfelelő anonimizáló eszközt, így könnyen visszakövethetővé válik. Az adatbázis 95%-a a Leak Zone felhasználóinak bejelentkezési adatait tartalmazta, a maradék pedig más, illegális fiókeladással foglalkozó oldalakhoz, például az AccountBothoz kapcsolódott.

Hatósági fellépés és következtetések

Az Egyesült Államok és nemzetközi szervek az utóbbi időben egyre határozottabban lépnek fel az ilyen oldalakkal szemben. Tipikus eset történt a héten, amikor az Europol felszámolta a hírhedt XSS.is (XSS.is) orosz nyelvű fórumot. Mindez alapján megállapítható, hogy a Leak Zone és hasonló oldalak üzemeltetői egyre nagyobb veszélyben vannak, felhasználóik anonimitása pedig könnyen szertefoszlathat egyetlen hibásan beállított adatbázis miatt.

2025, adrienne, techcrunch.com alapján

  • Te szerinted mennyire felelősek az üzemeltetők egy ilyen adatbázis védelméért?
  • Te vállalnád a kockázatot, ha tudnád, hogy ilyen könnyen lebukhatsz?
  • Szerinted etikus egyáltalán ilyen oldalakat használni vagy működtetni?



Legfrissebb posztok

Hogyan szakadt át 90 milliárd liter víz a grönlandi jégen?

MA 16:26

Hogyan szakadt át 90 milliárd liter víz a grönlandi jégen?

💧 2014-ben Grönland jege alatt eddig soha nem látott vízáradás söpört végig: egy, a felszín alatt megbúvó tó 90 milliárd liter olvadékvize – ez nagyjából 24 milliárd gallon –...

Az orosz földrengés, amely megrengette a világot

MA 16:01

Az orosz földrengés, amely megrengette a világot

🌈 Július 30-án a Kamcsatka-félszigetnél bekövetkezett 8,8-as erősségű földrengés nemcsak Oroszország történetének egyik legnagyobb természeti katasztrófája, hanem világszinten is ritka jelenség. A földrengés hatalmas szökőárat indított el az orosz...

Az Atlanti áramlat lassulása tönkreteheti az esőerdőket

MA 15:51

Az Atlanti áramlat lassulása tönkreteheti az esőerdőket

A Föld egyik legfontosabb tengeráramlásának lassulása súlyos veszélyt jelenthet a bolygó esőerdeire — különösen az Amazonasra. Az AMOC, vagyis az Atlanti Meridionális Áramlási Cirkuláció (Atlantic Meridional Overturning Circulation),...

Az idei Perseidák: a Hold betesz a hullócsillagoknak

MA 15:26

Az idei Perseidák: a Hold betesz a hullócsillagoknak

Évről évre augusztusban a Perseida meteorraj hozza a leglátványosabb hullócsillag-záport, amikor a Föld keresztezi a Swift-Tuttle üstökös porfelhőjét – ilyenkor akár óránként 100 meteort is láthatunk, ráadásul a...

Az alku közel: USA és Kína egyezség előtt

MA 15:01

Az alku közel: USA és Kína egyezség előtt

🤝 Az amerikai pénzügyminiszter, Scott Bessent bizakodik abban, hogy sikerül megállapodni Kínával, miközben közeleg a kulcsfontosságú vámhatáridő. Szerinte már csak néhány technikai részletet kell tisztázni a kínai féllel, de...

Szenzációs felfedezés: Előkerült a lázadó maják titkos városa

MA 14:51

Szenzációs felfedezés: Előkerült a lázadó maják titkos városa

Évszázadok után sikerült megtalálni Mexikó dzsungeleiben a Sak-Bahl nevű, legendás maja fellegvár romjait, ahol az őslakosok közel 110 évig ellenálltak a spanyol hódítóknak. Sak-Bahl, magyarul a fehér jaguár...

Az elveszett koncertjegy már a múlté: így add át másnak

MA 14:25

Az elveszett koncertjegy már a múlté: így add át másnak

🎟 Megszervezted a nagy koncertestét, de végül közbejön valami, és nem tudsz elmenni – legalább a jegyed ne vesszen kárba! A Ticketmaster révén nem kell üres széket hagynod magad...

Az egyszerű Tetrisben rejtőző megoldhatatlan problémák

MA 14:01

Az egyszerű Tetrisben rejtőző megoldhatatlan problémák

🔮 Az 1980-as évek közepén indult világhódító útjára a Tetris, amikor a szovjet programozó, Alekszej Pazsitnov megalkotta. A játék hamar kultikussá vált, mára több százmillió rajongót szerzett, és generációk...

A Vogue MI-modelljei kicsapják a biztosítékot

MA 13:51

A Vogue MI-modelljei kicsapják a biztosítékot

A Vogue magazin augusztusi nyomtatott számában a Guess hirdetése egy szinte túl tökéletes, mesterséges intelligenciával generált modellel mutatja be legújabb nyári kollekcióját. Bár csak apró betűkkel jelzik, hogy...