Сливший данные 700 млн пользователей LinkedIn сделал это ради забавы

Сливший данные 700 млн пользователей LinkedIn сделал это ради забавы

Сливший данные 700 млн пользователей LinkedIn сделал это ради забавы

В конце июня стало известно о компрометации данных 700 миллионов пользователей деловой социальной сети LinkedIn, а теперь сам виновник решил рассказать о своих мотивах. Оказалось, что киберпреступник собрал все эти сведения просто забавы ради.

Как известно, потешный хакер не взламывал учётные записи и, конечно же, не проникал в системы LinkedIn. Находчивый киберпреступник просто использовал софт для сбора данных пользователей с веб-страниц.

Подобные методы вызывают ряд споров, поскольку сторонники сбора информации утверждают, что в этом нет ничего противозаконного — собираются исключительно общедоступные сведения, однако есть и противоположенное мнение: используемые API открывают доступ к большему количеству данных, чем отображается на сайтах. В этом случае пользователи не могут понять, какую именно информацию получили сторонние лица.

Более того, отдельные эксперты называют такого рода инциденты «реальными утечками», поскольку соцсеть допустила фиксацию и автоматический сбор пользовательских данных. Так или иначе, представители BBC News поговорили с Томом Линером — человеком, взявшим на себя ответственность за сбор сведений о пользователях LinkedIn.

Как отметил сам Линер, сбор данных 533 миллионов профилей Facebook, о котором все говорили в апреле, — тоже дело его рук. В беседе с BBC News Том также уточнил, что при создании базы данных пользователей LinkedIn использовался такой же подход.

«У меня это заняло несколько месяцев. Было достаточно сложно [собрать БД — прим. AM], поскольку мне пришлось взломать API LinkedIn. Если отправлять слишком много запросов единовременно, система может навсегда забанить тебя», — цитирует издание злоумышленника.

При этом стоит отметить, что сама LinkedIn отрицает использование своего API. К слову, Трой Хант, создатель сервиса HaveIBeenPwned.com, не считает этот эпизод утечкой.

Том Линер признался, что собрал данные пользователей для развлечения, однако он всё равно продаёт сформированную базу данных за $5000. Видимо, финансовая мотивация также присутствовала в действиях господина Линера.

В WhatsApp для iPhone тестируют новый режим безопасности аккаунта

WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) продолжает экспериментировать с новыми функциями, и на днях в бета-версии для iOS появилась одна из самых заметных новинок — режим усиленной защиты аккаунта. Он позволяет включить расширенные меры безопасности буквально одним переключателем.

Новая опция называется «Strict Account Security Settings», она уже доступна ряду бета-тестеров WhatsApp для iOS.

Найти её можно в разделе «Настройки» → «Конфиденциальность» → «Дополнительно». Если переключатель доступен, приложение само активирует максимальный набор защитных механизмов — без необходимости вручную разбираться в каждом пункте.

После включения режима WhatsApp начинает жёстче ограничивать взаимодействие с незнакомыми контактами. Блокируются вложения файлов, отключаются предпросмотры ссылок, автоматически заглушаются входящие звонки, а также вводятся более строгие правила добавления в групповые чаты. Пользователь получает уведомления при изменении ключей шифрования, чтобы проще было убедиться, что переписка остаётся защищённой.

Кроме того, двухэтапная проверка становится обязательной, данные профиля видны только контактам, а звонки маршрутизируются через серверы WhatsApp, чтобы скрыть IP-адрес.

Некоторые элементы защиты остаются активными даже после отключения строгого режима — сделано это для того, чтобы система безопасности работала согласованно и без «дыр».

Главное преимущество нововведения — удобство. Вместо десятка ручных настроек достаточно одного действия. Такой режим особенно пригодится пользователям, которые опасаются целевых атак, спама или нежелательных контактов.

Эта функциональность пока находится в стадии тестирования и доступна не всем пользователям. WhatsApp традиционно внедряет новинки постепенно, так что часть из них появится в стабильных версиях позже — а некоторые могут и вовсе измениться по итогам обратной связи.

RSS: Новости на портале Anti-Malware.ru