...
лого на уеб хостинг

Общи условия - Хакери откраднат 70 TByte на десницата данни мрежа

интернет активисти, според публикация в Reddit около 70 TByte Данни на платформата за социални медии Parler, която е популярна най-вече сред десните екстремисти и десните радикали, беше открадната. Това стана възможно, тъй като компанията Twilio по невнимание разкри в съобщение за пресата кои облачни услуги използва Parler, за да работи.

По този начин хакерите са разбрали, че не е необходимо да заобикалят потвърждението на пощата или двуфакторното удостоверяване, за да изтеглят потребителската информация на Parler, но че Изображения, видеоклипове и текстове могат да бъдат извикани чрез публичен AOU на услугата.

Хакерите са успели да възстановят и паролата на администраторски акаунт. Твърди се, че Twilio не е поискала старата парола. След това хакерите са използвали превзетия администраторски акаунт, за да създадат милиони други акаунти с администраторски права. По този начин други хора могат да помогнат за "опазването" на данните.

Координирано изтегляне на потребителски данни

За да ускорят изтеглянето на данните, хакерите създават образ на Docker, който може да бъде изтеглен и стартиран от други хора. Изображението съдържаше софтуер, който координираше и автоматично изтегляше данни от сървърите на Parler. След това тези данни се съхраняват за архивиране в различни облачни хостове.

Според хакерите данните ще бъдат използвани от правоприлагащите органи за започване на разследвания срещу потребители. Тук е полезен статутът "Проверен гражданин", който потребителите могат да получат от Parler, като качат предната и задната част на шофьорската си книжка. Тези изображения също са били откраднати при хакването на платформата и могат да идентифицират много потребители.

Parler всъщност не е изтрил данни

В полза на хакерите играе и фактът, че Parler всъщност не изтрива данните, изтрити от потребителите, а само ги премества в архив. Преди бурята в столицата на 6 януари 2021 г. много потребители "изтриха" критични материали. При администраторските акаунти обаче хакерът все още може да изтегли това съдържание.

Междувременно американските десни екстремисти също потвърдиха инцидента и обясниха, че засегнатите потребители на платформата вече нямат възможност да се защитят от изтичането на данните им.

Parler прекратява дейността си на 11 януари 2021 г. Това обаче не се дължи на успешния хак, а на факта, че Amazon е изключила хостинга. Операторите все още не са успели да намерят нов хостер.

Текущи статии

Обща информация

Разработване на ефективен маркетингов план с Advertace

В днешния динамичен бизнес свят ефективният маркетингов план, като маркетинговия план на Advertace, е от решаващо значение за осигуряване на успех. Маркетинговите стратегии трябва да са динамични, адаптивни