Загрузили фото в интернет? 9 миллионов лиц пользователей утекли в сеть

Вы когда-нибудь пользовались онлайн-сервисом, чтобы проверить, кто стоит за профилем в Facebook или неизвестным номером телефона? Многие из нас загружают фотографии и личные данные на такие сайты, чтобы провести проверку и обезопасить себя от мошенников. Однако именно такой сервис, призванный защитить нас, сам стал источником серьезной опасности, когда миллионы фотографий лиц пользователей оказались полностью открыты в сети.

Источник:Now14
+
TECH // QUANTUM NETWORK

Вы когда-нибудь пользовались онлайн-сервисом, чтобы проверить, кто стоит за профилем в Facebook или неизвестным номером телефона? Многие из нас загружают фотографии и личные данные на такие сайты, чтобы провести проверку и обезопасить себя от мошенников. Однако именно такой сервис, призванный защитить нас, сам стал источником серьезной опасности, когда миллионы фотографий лиц пользователей оказались полностью открыты в сети.

Как утекли миллионы фотографий лиц?

Исследователь кибербезопасности Иеремия Фаулер недавно обнаружил взломанную базу данных объемом около 450 гигабайт. База содержала ровно 9 042 977 файлов с изображениями лиц, фотографиями профилей и сканами физических фотографий, загруженных пользователями. Изображения, на которых были запечатлены взрослые, подростки и даже дети, принадлежали американской компании ClarityCheck, предлагающей услуги проверки личности и обратного поиска по номерам телефонов, адресам электронной почты и фотографиям.

Большая опасность раскрытия такой базы заключается в возможности злоупотребления ею хакерами и интернет-мошенниками. Реальные фотографии лиц являются ценным активом для киберпреступников, которые используют их для создания поддельных профилей, совершения романтических афер, выдачи себя за других людей или проведения целевых фишинговых атак. К счастью, компания заблокировала доступ к базе данных сразу после сообщения, и на данный момент нет доказательств того, что информация была продана в даркнете.

Почему базы данных остаются незащищенными?

Эта утечка является результатом неправильной настройки базы данных в облаке, которая осталась открытой без пароля или шифрования. Многие компании склонны забывать, что безопасность данных в облаке является их полной ответственностью, а не только обязанностью облачного провайдера. Подобные случаи происходили в прошлом с такими компаниями, как TrackMan, которая раскрыла десятки миллионов записей, или компанией IMDataCenter, которая оставила десятки гигабайт конфиденциальной информации полностью открытыми в сети.

Читайте также