Spletno mesto za goljufanje, ki ga je vdrla Ashley Madison: Vse, kar morate vedeti
Razlaga, zakaj anonimno vdiranje goljufajoče spletne strani skrbi moške in ženske s skrivnostmi po vsem svetu.

Kaj je spletno mesto Ashley Madison?
AshleyMadison.com je spletno mesto za poročene ljudi ali ljudi v predani zvezi, ki želijo varati svoje zakonce ali partnerje. Njihov slogan je 'Življenje je kratko. Imeti afero'. AshleyMadison.com obstaja od leta 2001 in trdi, da ima 37 milijonov uporabnikov. Bila je zelo uspešna, s prihodki v višini 115 milijonov dolarjev v letu 2014, kar je 45 % več kot leta 2013. AshleyMadison.com je v lasti družbe Avid Life Media (ALM) s sedežem v Torontu, ki ima v lasti tudi specializirana spletna mesta za zmenke Cougar Life (za starejše ženske, ki iščejo zmešnjave). z mlajšimi moškimi) in uveljavljenimi moškimi (za bogate moške, ki se želijo družiti s samskimi dekleti).
15. julija so poročali, da so hekerji iz skupine Impact Team ukradli podatke s strani Ashley Madison in grozili, da jih bodo objavili na spletu. Prejšnji teden so hekerji objavili te podatke na temnem spletu.
Zakaj je Impact Team ciljala na ALM?
Impact Team je skupina anonimnih hekerjev, ki pravijo, da je stran Ashley Madison spodbujala nemoralno vedenje in ni izpolnila obljub o zasebnosti. Želeli so tudi, da bi ALM uničil uveljavljene moške, za katerega so rekli, da je v bistvu prostitucijski krog, ki skrbi za bogataše.
Med vdorom v spletno mesto Ashley Madison je ekipa Impact napisala: Škoda za ALM, obljubili ste tajnost, a niste izpolnili. Celoten nabor profilov imamo v naših odlagališčih DB in kmalu jih bomo objavili, če bo Ashley Madison ostala na spletu.
Zdi se, da je del razloga za vdor tudi pristojbina v višini 19 $, ki jo Ashley Madison zaračuna za brisanje uporabniških podatkov. Po navedbah Impact Teama ALM nikoli ni zares izbrisal podatkov in goljufal goljufije. V intervjuju za Motherboard.vice.com so hekerji trdili, da so pred leti vdrli v sisteme ALM.
Koliko podatkov so ukradli? Kaj je na smetišču?
Na dan, ko je bil vdor prvič prijavljen, je Impact Team objavila izrezke podatkov. Hekerji trdijo, da imajo pri sebi 300 GB. V prvem smetišču (18. avgusta) so dali 9,7 GB, vključno z e-poštnimi ID-ji, naslovi, IP naslovi, podatki o kreditnih karticah in sporočili, ki so jih objavili uporabniki spletnega mesta.
20. avgusta so dali še 20 GB, ki so imeli več enakega, vključno z e-pošto generalnega direktorja ALM Noela Bidermana in izvorno kodo spletne strani.
Popolna razčlenitev e-poštnih naslovov, ki jih uporabljajo stranke Ashley Madison, je bila prilepljena na Pastebin. Seznam je organiziran na podlagi domenskih imen. Več kot 15.000 računov je uporabljalo naslov .mil ali .gov. Naslovi .mil so problem, ker je v ameriški vojski prešuštvo kaznivo dejanje. Associated Press je poročal, da so bili na mestu prisotni zaposleni v Beli hiši, kongresu in organi pregona.
Koliko podatkov o kreditnih karticah je bilo ogroženih?
Zdi se, da Ashley Madison ni shranila popolnih podatkov o kreditni kartici; samo zadnje štiri števke številke kartice so bile v njeni bazi podatkov. Številke kreditnih kartic so verjetno najlažji način za povezavo podatkov s stranko, zato je to lahko dobra novica za uporabnike. Vendar pa je ALM skoraj pet let shranil naslove IP plačanih uporabnikov, kar je pomenilo, da je dokaj enostavno ugotoviti, kdo uporablja te račune, in AP je storil prav to, da je identificiral posameznike na vladnih službah, ki so spletno mesto uporabljali iz pisarniških računalnikov. .
Kaj je temni splet? Zakaj so hekerji tam objavili podatke?
Temni splet je del globokega spleta in ni nekaj, kar lahko odprete v brskalniku. Uporabniki morajo za dostop do teh omrežij zagnati posebno programsko opremo, v nekaterih primerih pooblastilo. V primeru podatkov ALM je Impact Team za izpis podatkov uporabil naslov Onion (napotitev na omrežje usmerjevalnikov Onion TOR), ki je dostopen samo prek brskalnika TOR. Brskalnik TOR omogoča uporabnikom, da med brskanjem po internetu prikrijejo svojo identiteto. Vendar so podatki prišli na spletna mesta, Pastebin, BitTorrent itd.
Prijava v temni splet je tvegana za vse, ki ne vedo natančno, kaj počnejo. To je del interneta, kjer se prodajajo tudi droge, otroška pornografija.
Ali ima ALM stranke v Indiji?
Rečeno je bilo, da ima Ashley Madison v Indiji več kot 2,7 lakh uporabnikov. Zemljevid, ki temelji na razkritih podatkih, ima profilirane uporabnike glede na geografsko lokacijo. Po tem zemljevidu ima Delhi več kot 38.600 uporabnikov, Mumbai 32.888, Chennai okoli 16.000. Na seznamu so tudi druga indijska mesta. Zemljevid kaže, da so spletno mesto uporabljale večinoma ženske v Indiji - kar je presenetljivo, saj se v drugih državah zdi, da so Ashley Madison uporabljali večinoma moški. Težko je potrditi, koliko od teh je bilo resničnih uporabnikov AshleyMadison.com, glede na to, da ALM ni preverjal e-poštnih naslovov uporabnikov. E-poštni naslov v bazi ne pomeni, da je nekdo uporabljal spletno stran. Koliko teh uporabnikov iz Indije je bilo res aktivnih na spletnem mestu, lahko kdo ugiba.
Kaj je naslednje za stranke Ashley Madison?
V Kanadi se bo Ashley Madison verjetno soočila s skupinsko tožbo svojih uporabnikov v vrednosti 558 milijonov dolarjev. Sledilo bi lahko še več tožb. Nekateri uporabniki, predvsem tisti, ki delajo na pomembnih položajih, se že soočajo z grožnjami izsiljevanja preko elektronske pošte z zahtevami po bitcoinih. Kanadska policija je dejala, da je kršitev Ashley Madison morda odgovorna za nekaj samomorov, ki so se zgodili, čeprav trditve še preiskujejo.
Delite S Prijatelji: