Az internet kalózainak leleplezése: a Leak Zone nagy bakija
Egy népszerű, illegális adat- és programmegosztó oldalon, a Leak Zone-on több mint 22 millió bejelentkezési adat, köztük IP-címek szivárogtak ki az internetre egy védtelen adatbázis miatt. Az adatszivárgás súlyosságát jól érzékelteti, hogy bár a rekordokat nem társították konkrét felhasználókhoz, a kiszivárgott IP-címek és időbélyegek bárkinek lehetőséget adhattak arra, hogy az oldalra anonim módon belépőket azonosítsák. Fontos, hogy a Leak Zone felületén bárki hozzáférhetett feltört adatbázisokhoz, lopott jelszavakhoz vagy kalózszoftverekhez, sőt, a piactéren illegális szolgáltatásokat is árultak.
Hogyan történt a szivárgás?
Az UpGuard biztonsági kutatói fedezték fel még júliusban, hogy a Leak Zone egyik jelszó nélküli Elasticsearch adatbázisa teljesen nyitott volt az interneten. Ez az adatbázis valós időben frissült, a legutolsó rekord június 25-i volt. Bár a biztonságtechnikai hibát vélhetően emberi mulasztás vagy hibás beállítás okozta, az ilyen bakikra már korábban is volt példa a kiberbűnözés világában.
Felhasználók és a lebukás veszélye
A 109 000-nél is több Leak Zone-felhasználót potenciálisan lebukás fenyegette: tipikus eset, amikor egy ilyen fórumon valamelyik tag nem használ megfelelő anonimizáló eszközt, így könnyen visszakövethetővé válik. Az adatbázis 95%-a a Leak Zone felhasználóinak bejelentkezési adatait tartalmazta, a maradék pedig más, illegális fiókeladással foglalkozó oldalakhoz, például az AccountBothoz kapcsolódott.
Az Egyesült Államok és nemzetközi szervek az utóbbi időben egyre határozottabban lépnek fel az ilyen oldalakkal szemben. Tipikus eset történt a héten, amikor az Europol felszámolta a hírhedt XSS.is (XSS.is) orosz nyelvű fórumot. Mindez alapján megállapítható, hogy a Leak Zone és hasonló oldalak üzemeltetői egyre nagyobb veszélyben vannak, felhasználóik anonimitása pedig könnyen szertefoszlathat egyetlen hibásan beállított adatbázis miatt.
2025, adrienne, techcrunch.com alapján
filózó
Te szerinted mennyire felelősek az üzemeltetők egy ilyen adatbázis védelméért?
Te vállalnád a kockázatot, ha tudnád, hogy ilyen könnyen lebukhatsz?
Szerinted etikus egyáltalán ilyen oldalakat használni vagy működtetni?
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...
⚠ A modern vezeték nélküli kontrollerek egyre magasabb árat képviselnek, de az extra költségekért cserébe általában kényelmes töltőrendszert is kínálnak – például a Steam Controller mágneses töltőtalpát...