Az internet kalózainak leleplezése: a Leak Zone nagy bakija

Az internet kalózainak leleplezése: a Leak Zone nagy bakija
Egy népszerű, illegális adat- és programmegosztó oldalon, a Leak Zone-on több mint 22 millió bejelentkezési adat, köztük IP-címek szivárogtak ki az internetre egy védtelen adatbázis miatt. Az adatszivárgás súlyosságát jól érzékelteti, hogy bár a rekordokat nem társították konkrét felhasználókhoz, a kiszivárgott IP-címek és időbélyegek bárkinek lehetőséget adhattak arra, hogy az oldalra anonim módon belépőket azonosítsák. Fontos, hogy a Leak Zone felületén bárki hozzáférhetett feltört adatbázisokhoz, lopott jelszavakhoz vagy kalózszoftverekhez, sőt, a piactéren illegális szolgáltatásokat is árultak.

Hogyan történt a szivárgás?

Az UpGuard biztonsági kutatói fedezték fel még júliusban, hogy a Leak Zone egyik jelszó nélküli Elasticsearch adatbázisa teljesen nyitott volt az interneten. Ez az adatbázis valós időben frissült, a legutolsó rekord június 25-i volt. Bár a biztonságtechnikai hibát vélhetően emberi mulasztás vagy hibás beállítás okozta, az ilyen bakikra már korábban is volt példa a kiberbűnözés világában.

Felhasználók és a lebukás veszélye

A 109 000-nél is több Leak Zone-felhasználót potenciálisan lebukás fenyegette: tipikus eset, amikor egy ilyen fórumon valamelyik tag nem használ megfelelő anonimizáló eszközt, így könnyen visszakövethetővé válik. Az adatbázis 95%-a a Leak Zone felhasználóinak bejelentkezési adatait tartalmazta, a maradék pedig más, illegális fiókeladással foglalkozó oldalakhoz, például az AccountBothoz kapcsolódott.

Hatósági fellépés és következtetések

Az Egyesült Államok és nemzetközi szervek az utóbbi időben egyre határozottabban lépnek fel az ilyen oldalakkal szemben. Tipikus eset történt a héten, amikor az Europol felszámolta a hírhedt XSS.is (XSS.is) orosz nyelvű fórumot. Mindez alapján megállapítható, hogy a Leak Zone és hasonló oldalak üzemeltetői egyre nagyobb veszélyben vannak, felhasználóik anonimitása pedig könnyen szertefoszlathat egyetlen hibásan beállított adatbázis miatt.

2025, adrienne, techcrunch.com alapján

  • Te szerinted mennyire felelősek az üzemeltetők egy ilyen adatbázis védelméért?
  • Te vállalnád a kockázatot, ha tudnád, hogy ilyen könnyen lebukhatsz?
  • Szerinted etikus egyáltalán ilyen oldalakat használni vagy működtetni?



Legfrissebb posztok

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

csütörtök 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
csütörtök 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

csütörtök 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
csütörtök 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
csütörtök 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
csütörtök 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
csütörtök 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...

csütörtök 21:01

A szaturnuszi hold izgalmas titka: újabb jelek az élet lehetőségére

Enceladus, a Szaturnusz hatodik legnagyobb holdja ismét a tudományos érdeklődés középpontjába került. A Cassini űrszonda (Cassini) 2017-ben befejeződött küldetése során fedezte fel, hogy a hold déli pólusán hatalmas...