Znanost in tehnologija

Žrtvam lahko ukradejo identiteto ali izpraznijo račun

San Francisco, 13. 10. 2018 10.13 |

PREDVIDEN ČAS BRANJA: 3 min

Nedavni vdor v Facebook še vedno razburja, saj na dan prihajajo podrobnosti, do katerih podatkov o uporabnikih so se hekerji dokopali. Napadenih je bilo vsaj 15 milijonov računov, pri 30 milijonih uporabnikov pa je Facebook izvedel (preventivne) varnostne ukrepe.

Facebook
Facebook FOTO: Thinkstock

Kot poroča Business Insider, so se hekerji dokopali do imena in priimka uporabnika, rojstnega datuma, spola, telefonske številke, statusa uporabnikovega razmerja, podatkov o izobrazbi in zaposlitvi in podobnih podatkov, ki bi jih lahko uporabili tako, da bi bile ogrožene finance, varnost in zasebnost prizadetih. Vdor predstavlja grožnjo tudi za ljudi, ki želijo na spletu ostati anonimni, med njimi na primer žrtve družinskega nasilja ali ljudje, ki ne želijo razkriti svoje spolne orientacije ali veroizpovedi.

Strokovnjaki vsem, ki so bili žrtve vdora, priporočajo, da so na spletu še posebej previdni. Menijo, da je bila o posameznem uporabniku ukradena zadostna količina informacij, da bi lahko nepridipravom omogočila krajo identitete in dostop do spletne banke ali spletnih trgovin, kjer je uporabnik aktiven. "Dokopali so se do presenetljivo veliko informacij in ljudje so upravičeno zaskrbljeni," je o razmerah dejal strokovnjak za varnost Justin Brookman.

John Simpson iz organizacije Consumer Watchdog pa je ob tem dejal, da posamezniki, katerih računi so bili napadeni, niso ogroženi le na spletu, ampak tudi sicer, saj so podatki, kot sta kombinacija imena in priimka ter datum rojstva, pogosto dovolj, da lahko kdo kar po telefonu izve še dodatne podatke o uporabniku – na primer njegovo zdravstveno stanje ali stanje na bančnem računu, če ustanove niso zelo pazljive pri razkrivanju podatkov.

Prav tako hekerji razpolagajo z dovolj podatki, da lahko žrtev z "izbranimi sporočili" prepričajo, da o njej vedo toliko, da jim nato sama izda še dodatne podatke – na primer dovolj informacij, da ji lahko izpraznijo bančni račun. Strokovnjaki ljudi zato znova opozarjajo, naj nikakor ne izdajajo občutljivih informacij – čeprav vse kaže, da je sporočilo prišlo od vašega znanca, sorodnika ali iz kakšne ustanove ali storitvenega podjetja.

Strokovnjaki tudi opozarjajo, da nikoli ne uporabljate istih gesel za več storitev, za najobčutljivejše storitve uporabljajte dvonivojsko avtentikacijo, ki zahteva še dodatno potrditev pred dostopom do računa, prav tako bodite vedno pozorni na dogajanje na vaših bančnih računih.

Uporabnikom, ki Facebook uporabljajo redko, svetujejo, da razmislijo o deaktivaciji profila. Vsem, ki se spletni prisotnosti ne želijo odpovedati, pa svetujejo, da resno premislijo o tem, katere podatke delijo, saj o njih nastaja baza podatkov – tudi takšnih, ki jih v resničnem življenju morda s svetom ne bi želeli deliti.

Kot je znano, naj bi hekerji izkoristili varnostno luknjo v opciji "View As", ki je uporabnikom omogočala, da preverijo, kako njihov profil vidijo drugi. S tem so se dokopali do žetonov za dostop do računov, kar jim omogoča, da lahko prevzamejo uporabniški račun Facebookovega uporabnika. Žetoni so digitalni ključi, ki uporabnikom omogočajo, da so prijavljeni v Facebookov sistem in jim podatkov ni treba vnesti ob vsaki uporabi aplikacije.

Hekerji se sicer niso dokopali le do vstopnih podatkov za Facebook. Eden od vodilnih pri družbi, Guy Rosen, je pred časom sporočil, da so hekerji s tem dobili dostop tudi do drugih aplikacij prizadetega uporabnika, če ta do njih dostopa prek Facebooka – torej če uporablja funkcijo "Facebook Login", s katero določene aplikacije omogočajo uporabo svojih storitev. Šlo naj bi predvsem za aplikacije Tinder, Spotify in Instagram.

  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja

KOMENTARJI (10)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

ozne o
16. 10. 2018 10.42
+2
nimaš Facebooka in ni teh problemov
flatearth
13. 10. 2018 18.37
+6
Ja če ti težko prigaran denar uzamejo je težko, zato se je potrebno prej zaščititi,se vpraša strokovnjake kako,
Ramzess
13. 10. 2018 14.51
+3
"Vdor predstavlja grožnjo tudi za ljudi, ki želijo na spletu ostati anonimni, med njimi na primer žrtve družinskega nasilja ali ljudje, ki ne želijo razkriti svoje spolne orientacije ali veroizpovedi" Kako pa veste to, če so anonimni.
srecnii
13. 10. 2018 14.44
+6
in če lažne podatke navajaš na FB, si s stem ne morejo nič pomagat
kombajn66
13. 10. 2018 12.58
+5
hahahah jaz jim dam vse podatke mojga ne morjo, lahko samo kaj dodajo
kombajn66
13. 10. 2018 12.59
+6
Mladen sir
13. 10. 2018 12.51
+0
Vi se samo skrivajte pod odvetniki vse vas bom dal zapret,hekerja z PTUJA,iz KAMNICE,DOBROVC vsi boste šli na DOB GLANCAT PODE v DRŽAVNE ZAPORE....pa meni vrnili prej denar pa kaj me ubijate,plus kazen mi plačali za odškodnino.lp
Senkica70
13. 10. 2018 11.35
+16
In ljudje še vedno brez samocenzure objavljajo kar jim pade na pamet
Darko32
13. 10. 2018 11.04
+16
To so naredili sami, ker so prodajali podatke in z tem zaslužili.