Datele personale ale 46.237 de utilizatori Facebook din R. Moldova ar fi fost sustrase și publicate online. Cum poți verifica dacă ai fost afectat
46.237 de utilizatori Facebook din Republica Moldova se numără printre cele 533 de milioane de conturi, datele cărora au fost furate şi publicate gratuit online. Experții de securitate au avertizat în weekend că datele personale asociate cu 533 de milioane de conturi de Facebook au expuse gratuit pe internet, fiind vorba de numere de telefon, zile de naștere, ID-uri de Facebook, nume complete, adrese de e-mail sau locații.
Rețeaua de socializare Facebook a anunțat ulterior că aceste date sunt din 2019 și că vulnerabilitatea raportată atunci a fost rezolvată ulterior. Cu toate acestea, datele celor 533 de milioane de conturi au fost postate pe un forum, scrie CNN, citat de digi24.ro.
Deşi aceste date personale sunt vechi de doi ani, ele pot fi folosite de hackeri pentru a fura identitatea unor persoane şi a comite fraude.
Republica Moldova este printre țările afectate
Utilizatorii din 106 țări sunt afectați de expunerea datelor. Potrivit datelor publicate pe Twitter de Alon Gal, director tehnic la firma de securitate cibernetică Hudson Rock, și Republica Moldova se află printre aceste țări.
Aron Gal a publicat lista țărilor afectate și numărul conturilor expuse. Cele mai afectate țări au fost Egipt (44 de milioane de conturi), Tunisia (39 de milioane), SUA (32 de milioane de conturi), Arabia Saudită (28 de milioane de conturi), Columbia (17 milioane de conturi), Irak (17 milioane), Malaezia (11 miloane), Algeria (11 milioane), Marea Britanie (11 milioane de conturi), India (6 milioane de conturi) și Germania (6 milioane). Totodată, dintre țările vecine, au fost furate datele a peste 400.000 de conturi din Bulgaria, 377.000 din Ungaria, 162.000 din Serbia și peste 46.000 din Republica Moldova.
All 533,000,000 Facebook records were just leaked for free.
This means that if you have a Facebook account, it is extremely likely the phone number used for the account was leaked.
I have yet to see Facebook acknowledging this absolute negligence of your data. https://t.co/ysGCPZm5U3 pic.twitter.com/nM0Fu4GDY8
— Alon Gal (Under the Breach) (@UnderTheBreach) April 3, 2021
Gal a scris pe Twitter că la începutul anului 2000 o vulnerabilitate care permitea vizualizarea numărului de telefon asociat cu fiecare cont a fost exploatată, iar astfel a luat naștere o bază de date cu informațiile a 533 de milioane de utilizatori.
Expert în securitate cibernetică: Datele sunt „aur curat”
Troy Hunt, expert în securitate cibernetică, a scris pe Twitter că impactul major în acest caz este asupra numerelor de telefon, nu asupra adreselor de e-mail. Pentru operațiuni de tip spam prin SMS, Hunt spune că datele sunt „aur curat”. Totodată, Troy Hunt spune că există nenumărate servicii în ziua de azi care necesită doar un număr de telefon pentru înregistrare, iar acum există sute de milioane de numere disponibile, aranjate după țara de proveniență și însoțite de nume, gen și uneori e-mail, potrivit The Verge.
So what’s the impact? For a targeted attack where you know someone’s name and country, it’s great for mobile phone lookup. Much harder to do en masse as there’s no reliable key; I couldn’t take a big list of emails and resolve them to phone numbers as email is rare in the data.
— Troy Hunt (@troyhunt) April 3, 2021
Hunt a introdus adresele de e-mail expuse în site-ul său de verificare a datelor, iar utilizatorii de Facebook care suspectau că adresa lor de e-mail este printre cele vulnerabile puteau verifica dacă ea face parte din baza de date furată.
Cu toate acestea, datele a 533 de milioane de conturi au fost obținute ilegal și doar 2,5 milioane de adrese de e-mail au fost furate. Deci, deși există o șansă de 20% ca datele unui utilizor să fi fost expuse, există doar o șansă de 0,5% ca adresa lui de e-mail să apară pe site-ul lui Hunt.
Site-ul haveibeenpwned.com verifica inițial doar dacă adresa introdusă era printre cele obținute ilegal, însă ulterior a primit un update pentru a putea verifica și numerele de telefon expuse. Troy Hunt a explicat că o parte din numere au fost încărcate, însă va mai dura până când vor fi adăugate pe site toate numerele expuse.
The Facebook phone numbers are now being loaded into @haveibeenpwned and will be searchable later today. Stay tuned, I’ll push out a short blog once it’s good to go (will be queryable via the existing API too 😎).
— Troy Hunt (@troyhunt) April 6, 2021
Deși informațiile furate sunt din 2019, ele încă ar putea fi utile pentru hackeri și infractori.