Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Тысячи учетных данных пользователей популярного файлообменника Mega были опубликованы в Сети в виде текстового файла. В этом файле содержится более 15 500 имен пользователей, паролей и файлов, которые эти пользователи загружали.

Утечку обнаружил исследователь в области информационной безопасности Патрик Уордл (Patrick Wardle). Эксперт случайно наткнулся на этот текстовый файл, так как он был загружен на VirusTotal.

Позже специалисты подтвердили, что утекшие учетные данные действительно принадлежат пользователям файлообменника Mega, владельцем которого является немецко-финский предприниматель Ким Дотком.

Принадлежность имен и паролей получилось установить благодаря очной ставке — нескольким пользователям продемонстрировали скомпрометированные данные, они подтвердили, что эти данные принадлежат им.

Информация об утечке была отправлена знаменитому эксперту Трою Ханту, создателю сайта, информирующего об утечках, Have I Been Pwned. Хант, проанализировав данные, заключил, что компрометация произошла благодаря использованию одним и тех же учетных данных на разных сайтах.

Системы Mega не были скомпрометированы, подчеркнул специалист. Пострадавшие пользователи отчасти подтвердили выводы эксперта — пятеро из опрошенных сказали, что использовали одинаковый пароль на разных сайтах.

Стивен Холл, представитель файлообменника, заявил, что утечка затронула мизерный процент пользователей сервиса. На данный момент неизвестно, кто стоит за компрометацией учетных данных.

Линус Торвальдс разнёс баг-хантеров с ИИ за спам в рассылке Linux

Линус Торвальдс снова недоволен. В еженедельном сообщении о Linux 7.1-rc4 он заявил, что управлять отчётам о безопасности ядра стало почти невозможно из-за потока репортов о багах, найденных ИИ-инструментами. Проблема не в том, что ИИ ищет баги. Проблема в том, что десятки людей запускают похожие инструменты, находят одни и те же проблемы, а потом несут их в приватную рассылку.

В итоге мейнтейнеры тратят время не на исправления, а на сортировку дублей и ответы в стиле «это уже починили неделю назад».

Торвальдс отдельно подчеркнул: баги, найденные ИИ, по определению редко бывают секретом. Если один инструмент нашёл проблему у одного исследователя, с большой вероятностью тот же инструмент уже нашёл её ещё у пяти человек. А когда всё это уходит в закрытую рассылку, авторы даже не видят отчёты друг друга.

Посыл Торвальдса простой: хотите быть полезными — не кидайте сырой ИИ-репорт. Прочитайте документацию, проверьте проблему, разберитесь, сделайте патч. Добавьте хоть какую-то человеческую работу поверх того, что сгенерировала машина. Иначе это не вклад в безопасность Linux, а спам с претензией на ресёрч.

При этом сам Торвальдс не объявляет войну ИИ. Он признаёт, что инструменты могут быть полезны, но только если они помогают проекту, а не создают имитацию деятельности.

Забавно, что позиция Торвальдса звучит жёстче, чем недавние оценки Грега Кроа-Хартмана, который говорил, что ИИ становится всё более полезным инструментом для FOSS-сообщества. Но противоречия тут почти нет: полезный ИИ — это когда он приводит к патчу. Бесполезный ИИ — это когда он превращает рассылку Linux в свалку одинаковых срочных находок.

RSS: Новости на портале Anti-Malware.ru