В открытый доступ утекли персональные данные практически обо всех (!) взрослых США (~340 млн записей)

Аватар пользователя Рева RarogCmex Денис

Скриншот главной страницы конторки

Вы никогда не слышали о маркетинговой фирме Exactis? А придется, особенно если Вы американец. Этой скромной конторой допущена утечка персональных данных о примерно 340 миллионах (трехста сорока миллионах) жителей Североамериканских Соединенных штатов. Вопрос о том, откуда у этой фирмы вообще появились такие данные, открыт.

Рассмотрим утечку подробнее. Где-то в этом месяце исследователь Vinny Troia обнаружил, что Exactis хранил вышеупомянутое количество записей на публичном сервере на основе СУБД ElasticSearch с настройками по умолчанию, без элементарной защиты FireWall'ом: т.е. доступ к БД был разрешен всем желающим.

БД состояла из двух частей по 230 миллионов записей о потребителях и 110 миллионах деловых контактов; весила около 2х терабайт. Содержала около 400 обширных характеристик субъектов, включая религию, предпочтения в одежде, данные о домашних питомцах и прочее. Эти данные расширяют пространство для мошеннических манипуляций с простым Джо до астрономических, хех, значений. Смотрите сами: при проверке десяти случайных человек подтвердилась вся информация о шести из них, и большая часть этой информации крайне ценна для любого социального инженера. Грамотный мошенник с этой базой может, в том числе, прикидываться родственником.

Шансов, что данные никто не загрузил, практически нет. Русские хакеры©®™ не дремлют©.

Далее стандартная история, г-н Troia связался с фирмой и с ФБР, Exactis молчит о происходящем и не дает комментариев.

Добавлено: 

Как Вам могут навредить утекшие персональные данные?

Авторство: 
Авторская работа / переводика
Комментарий автора: 

Стоит отметить комментарий Аноним84701 из обсуждения на opennet'e

 

>  340 млн записей и имела размер почти 2 Тб

Итого имеем ~6KB на запись, т.е. 4 "условно стандартные  страницы" по 1800 знаков или примерно 2 раза текст новости. 
Это вообще-то очень много информации о конкретном человеке, особенно исходя из того, что она там далеко не в виде записи "Когда Петя был маленьким, он любил гулять и шоколадное мороженное с клубничными сливками!".
В общем,  учитывая, что эта информация будет отличным подспорьем для всякого рода кидал, мошенников и прочих аферистов, то
> Причиной утечки стала ненадлежащая настройка серверного ПО

эпично. Просто эпично. Небось еще и замять без особых потерь сумеют.

Комментарий редакции раздела хакеры

Не иначе - русские хакеры подсуетились.

Комментарии

Аватар пользователя Феофан Пургелин

Цифровизация, говорили они...

Аватар пользователя Рева RarogCmex Денис

yeslaugh

Аватар пользователя TenOClock
TenOClock(9 лет 10 месяцев)

Цифровизация тут не при чем. настраивать нормально надо.

Аватар пользователя И-23
И-23(9 лет 2 месяца)

Конечно.

Только не забудьте включить в модель постоянное воздействие рыночных оптимизаторов… издержек.

Сюда же следует отметить проблему.. уже *популярной* документации и нормативных документов.

Аватар пользователя calvares
calvares(10 лет 3 дня)

Это возможность украсть или потерять все данные сразу.

Аватар пользователя Василий Петрович

Супер база 🖒🖒🖒

Маст хев, можно сказать.

Контактов правда, что-то не много, что странно

Аватар пользователя Ёёё
Ёёё(7 лет 2 месяца)

  Весь фокус состоит в том, что подобные подробные базы — существуют... и ими активно пользуются их обладатели. 

Аватар пользователя Стpaнник
Стpaнник(11 лет 7 месяцев)

Комментарий администрации:  
*** Уличен в вопиющей неполживости - https://aftershock.news/?q=comment/11686044#comment-11686044 ***
Аватар пользователя Рева RarogCmex Денис

К чему эта картинка? Поясните.

Аватар пользователя Стpaнник
Стpaнник(11 лет 7 месяцев)

Картинка о сопоставлении фактов и жизненного опыта. Подумайте снова спустя некоторое время.

Комментарий администрации:  
*** Уличен в вопиющей неполживости - https://aftershock.news/?q=comment/11686044#comment-11686044 ***
Аватар пользователя Рева RarogCmex Денис

Вопрос снимается :)

Аватар пользователя Krich LI
Krich LI(9 лет 9 месяцев)

Я давно так не ржал!!!!!!! 

Аватар пользователя Рева RarogCmex Денис

До сих пор не пойму, где смеяться то... Объясните, в чем соль прикола?

Аватар пользователя Ёёё
Ёёё(7 лет 2 месяца)

  Чел типа смотрит "кино для взрослых" ради математического "сюжета", а система запишет его как любителя порно... Так, наверное! devil

Аватар пользователя idener
idener(7 лет 8 месяцев)

Вай, спасибо за столько положительных эмоций.

Скрытый комментарий Василий Петрович (без обсуждения)
Аватар пользователя Василий Петрович

.

Аватар пользователя Нехороший
Нехороший(8 лет 6 месяцев)

Вот нас поголовно оцифруют и будет то же самое: головотяпство, утечки, сливы.

Комментарий администрации:  
*** Отключен (розжиг, провокатор, горы инфомусора) ***
Аватар пользователя Milkweed
Milkweed(7 лет 4 недели)

Это уже настоящее. Постоянно сливают самые простые бд. Дальше - больше. Пока нет формата для расширенных опросов. Но не переживай, все очень быстро появится.

Аватар пользователя Older
Older(10 лет 5 месяцев)

Зачем сливы? Абрикосы! 

Ниже прайс-лист американской компании Rapleaf, которая ведёт свою деятельность вполне легально. Она собирает информацию о пользователях с помощью cookies и создаёт подробный профиль на каждого отдельного юзера (с указанием имени и фамилии). Потом базы данных продаются коммерческим заказчикам (якобы анонимные, без имени). Стартап уже привлёк $15 млн венчурного финансирования.

Вот некоторые цены в расчёте за одного человека, так что вы примерно можете оценить, сколько стоит информация о каждом из нас. 
имя человека — не разглашается (но хранится в базе данных Rapleaf)

возраст, пол, место жительства — бесплатно
семейный статус — $0,01
стоимость дома — $0,01
размер зарплаты — $0,01
марка автомобиля — $0,01
образование — $0,02
наличие смартфона — $0,03

По мнению экспертов, подобные базы данных всё равно представляют угрозу приватности, потому что из онлайновых идентификаторов (например, адрес электронной почты) зачастую можно вычислить настоящее имя человека, так что базы данных Rapleaf нельзя назвать в полном смысле анонимными.

 

 

Аватар пользователя Вячеслав Чешский

wink ))

Аватар пользователя Amber_Stallion
Amber_Stallion(9 лет 1 месяц)

It is not fancy!

Аватар пользователя Вячеслав Чешский

yeslaugh, это уже реальность! ))

Аватар пользователя Йосик Пейсер
Йосик Пейсер(6 лет 5 месяцев)

Вопрос о том, откуда у этой фирмы вообще появились такие данные, открыт.

Гораздо интереснее узнать откуда у вшивой конторы база данных уровня Госуслуг и тут вспоминаем про судебный процесс о торговле личными данными над Пейсбуком, ну и Гугль тем же занимается.

Комментарий администрации:  
*** ОТКЛЮЧЕН (лидер бан-рейтинга, систематичесике оскорбления) ***
Аватар пользователя Вячеслав Чешский

Да, действительно.yes Неужели купили базу данных?! (

Аватар пользователя Корректор
Корректор(7 лет 7 месяцев)

Проблема не в персональных данных и не цифровой экономике, а в капитализме когда все данные используются исключительно с целью извлечения прибыли. А поскольку цифровое общество неизбежно, нам придется самим научиться управлять своими данными и данными окружающих нас людей. Ну и конечно капитализм плохо совмещается с цифровым обществом. 

Скрытый комментарий Повелитель Ботов (c обсуждением)
Аватар пользователя Повелитель Ботов
Повелитель Ботов(54 года 11 месяцев)

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя Рева RarogCmex Денис

И ты за нами наблюдаешь, и когда-нибудь устроишь утечку?

Аватар пользователя СВВ
СВВ(9 лет 10 месяцев)

o, ja,ja, natürlich!

Аватар пользователя Производственник

А может просто еще прием для снижения уровня жизни, то есть еще один фактор нестабильности для народонаселения. Чтобы все всех поиметь могли.

Аватар пользователя DenverElrond
DenverElrond(11 лет 11 месяцев)

Да Пиндосия это большая деревня. Все друг о друге все знают. Хех... Сопернички млин...

Аватар пользователя kroog
kroog(10 лет 9 месяцев)

ждем-с на рутрекере

Аватар пользователя Xenon_Raider
Xenon_Raider(9 лет 11 месяцев)

  Сижу иногда и думаю... (щас будет сугубо страшный вопрос на тему истории. я предупредил, если чо))   Вот жили до революции русские в чёрных избах. Не все, конечно, но сотня с лишним миллионов человеков наберётся.  Маленькая площадь, так как отапливать большое помещение та ещё забота. Все кучно спят на полатях. Короче, тесно, многолюдно, все в курсе всего и все про всё знают.  Собственно вопрос:  Как они детей строгали в этом человейнике? Меня интересует не технический вопрос, а чисто психологический.  Ну то есть, спит человек, рядом ещё человек, дальше ещё два строгают, дальше ещё кто-то храпит. Прикольно выглядит, согласен. И подозреваю, что тут всё дело в привычке. Ну строгают? И что? Не идти завтра в 4 утра в поле пахать что ли? Короче, всем пофиг, все привыкли так жить. 

  А как строгали в сталинских рабочих бараках в конурках между фанерными стеночками? Как-то ухитрялись настрогать человеков на целую Вторую мировую войну! 

  А как совсем недавно строгали в Китае?  Там по 10 детей в семье и хижины из бамбука с нулевой звукоизоляцией. Нон-стоп строганина на всеобщее обозрение, то есть. И что? Китай как-то не сгорел от стыда.

  Да и в наших послевоенных деревнях то ещё общежитие было.  На одном конце деревни пёрнул, на другом уже хай подняли. Одна большая дружная семья, невзирая на различные фамилии.

  Это я всё к чему?  А к тому, что нынешнее человеческое желание сохранить о себе какие-то личные тайны — это всё очень недавнее, временное и несерьёзное. Каких-то лет 50, не больше. Во все остальные времена никогда люди не жили, отделённые от общества стыдливыми ширмочками. Цифровизация? Да ничего особенного. Просто возврат в привычное человеческое общежитие, где все про всё знают и где нечего скрывать и стесняться. Всего лишь новый технологический уровень этого общежития. 

Аватар пользователя zonder
zonder(7 лет 1 месяц)

Ночью спали, после работы. Да и богоугодные дела ночью не делаются. Летом проще, типа "и под каждым, под кустом...". Зимой... Любовь морозом на овине не остановить! Желание самки делать это в ипотеку новелла. Записывай в хештеги.

Аватар пользователя Xenon_Raider
Xenon_Raider(9 лет 11 месяцев)

  Кстати, а если?

  До промышленной революции стены и право на приватность были так себе, не очень. Индустриализация породила урбанизацию. Урбанизация породила ипотеку и приватность. Но следующая технологическая революция — информационная — убивает приватность. Тогда зачем ипотека? Если стены не способны обеспечить достаточную приватность, ипотека теряет смысл. А за ипотекой умрёт урбанизация ?!  Так что ли?  Ну если логически помыслить, то всё верно. Тем более и индустриализация даёт видимые сбои из-за ресурсного кризиса. 

Аватар пользователя Older
Older(10 лет 5 месяцев)

Приватность и частно-собственнический инстинкт – это таки разные вещи. Приватность и в арендованной квартире обеспечить можно. И даже вот это вполне себе приватность

О комфорте речи пока не ведем – это понятие относительное.

Аватар пользователя Xenon_Raider
Xenon_Raider(9 лет 11 месяцев)

  Вы не поняли. Это раньше, ДО информационной технореволюции, приватность обеспечивалась стенами. Но сегодня повальная цифровизация всего и вся напрочь убивает эту приватность.  Например, сегодня любой желающий из имеющих возможности (а таких всё больше и больше) запросто может определить сколько, когда, как и с кем вы проводите свой ночной "досуг". Смартфончики-то всегда при нас и не выключаются. Такое понятие как "интим" сегодня можно смело отправлять в утиль, если у вас в доме лежит 4-5 смартфонов ваших домочадцев. 

  Да, пока ещё люди не принимают этот расклад всерьёз. Действуют по принципу "если рядом нет чужих глаз и ушей, значит никто ничего не знает".  Знают. Помимо вашего желания знают о вас ВСЁ. При чём объём этого знания, т.е. информационный поток от каждого человека, только увеличивается и расширяется качественно. Скрыть невозможно даже мысли, так как современная техника замечательно  регистрирует эмоции, мимику, нюансы движений и тд.  Постепенно все люди придут к мысли, что не имеет никакого смысла что-то скрывать и прятать от чужих ушей и глаз, так как возможность уединения принципиально невозможна или стоит очень дорого. Если нельзя изменить ситуацию, то зачем париться на эту тему? Открытость личной жизни, в том числе интимной, станет нормой, как когда-то стали нормой мини-юбки, бикини и страстные поцелуи на улице.  И тогда люди придут к логичному выводу, что нет смысла городить вокруг себя дорогущие стены, единственное оставшееся практическое применение которых, это климатический комфорт. Ну так его можно создать и более дешёвыми средствами.  Вот вам и конец ипотеки. 

Аватар пользователя Older
Older(10 лет 5 месяцев)

Открытость личной жизни, в том числе интимной, станет нормой

Открытость личной жизни всегда и была нормой. В любой деревне все знали, кто, с кем и скока раз. И в маленьких городках все все знали. В фильме Догвиль Ларс фон Триер достаточно жестко обстебал такой образ жизни. У него там в одноименном городке вообще стен нет. 

Аватар пользователя И-23
И-23(9 лет 2 месяца)

Однако во времена бытия данной нормы упоминаемая открытость была ограничена в пространстве.
Практически — кругом *личного* общения.

Чего в описываемой ситуации близко не наблюдается.

Аватар пользователя Xenon_Raider
Xenon_Raider(9 лет 11 месяцев)

во времена бытия данной нормы упоминаемая открытость была ограничена в пространстве.

  Ну откуда вам знать, какие наступят времена? Может быть после БП города сильно поубавят свою привлекательность?  Отсутствие дешёвых длинных денег станет концом очень многих знакомых и приятных нам сегодня вещей. 

Аватар пользователя И-23
И-23(9 лет 2 месяца)

Главное — не допускать мысли о вечно-неизменном физическом смысле понятия «деньги».

Попробуйте пересчитать модель в более адекватных и реалистичных терминах: начиная с ТМО и энергетической базы цивилизации. Физические предпосылки возможности мировой торговли ширпотребом — куда интереснее «дешёвых» денекг.

Аватар пользователя Xenon_Raider
Xenon_Raider(9 лет 11 месяцев)

  Ширпотреб — это 100%-й  продукт работы дешёвых денег.  При чём кредитная накачка происходит на всех стадиях от производства до реализации этого ширпотреба. Как только денежное предложение сожмётся, мы окажемся в условиях средневековой Европы с цеховым укладом производства, где производство, цены и сбыт были строго регламентированы, а конкуренцию целенаправленно ограничивали до минимума.

  Если перенести этот уклад в "наши" условия, то его ключевым элементом становится ограничение распространения технологий и знаний за пределы узкого промышленного кластера, так как монопольное владение уникальными знаниями и технологиями будет являться главным фактором сохранения благополучия.  Внутри такого кластера действует режим тотального информационного контроля. Сношение с внешним миром и с другими промышленными кластерами строго ограничиваются и осуществляются только через ограниченное число надёжных каналов. Никакого свободного распространения информации за пределами и абсолютная прозрачность и открытость личной жизни внутри. 

  Фактически имеем резкое торможение научно-технического прогресса в условиях низкой привлекательности и просто невозможности инвестиций в производство, добычу ресурсов, энергетику, расширение рынков и тд.  Именно таким мне видится откат от глобализации. Если не произойдёт ничего неожиданного, само-собой.  Ну и всегда присутствует вариант мировой войны и новый старт с чистого листа. Но это такое неочень.

Аватар пользователя И-23
И-23(9 лет 2 месяца)

Да?
Я правильно понимаю, что Вы сейчас, не опускаясь до скучной конкретики вопросов о физическом смысле денег утверждаете *достаточность* предпосылки в виде «дешёвых денег».

Делегируя право определять их сущность главной заинтересованной стороне.

Аватар пользователя Xenon_Raider
Xenon_Raider(9 лет 11 месяцев)

Я не очень понимаю, на что вы намекаете. Не хочется угадывать ваши мысли и идеи. Есть что сказать — говорите. 

 

Скрытый комментарий Рева RarogCmex Денис (без обсуждения)
Аватар пользователя Рева RarogCmex Денис

Преврати комментарий И-23 в список вопросов и  вдумчиво ответь на них, делов то.

Аватар пользователя И-23
И-23(9 лет 2 месяца)

Начиная с определённого, вполне тривиального, уровня сложности понимание требует труда и от получателя информации.

Или Вы хотите зафиксировать ещё одно подтверждение жизненности наблюдения:

«Попробуйте написать инструкцию в знакомой тебе области, по которой не знакомый с этой областью человек гарантированно получит правильный результат. Это длинно, муторно и бесполезно, т.к. всего не учтешь. Тем более когда представишь сколько это писанины, потом объяснений и уточнений. И вы предлагаете потратить столько времени и сил на левого, человека который не только не собирается ничего делать сообщества …, но даже сам ничего делать не хочет» © _SerEga_

Аватар пользователя Рева RarogCmex Денис
Аватар пользователя СергиоПетров
СергиоПетров(9 лет 6 месяцев)

Обычно все гулянье начиналось ближе к осени когда дела поделаны (урожай собран и тд.) но еще тепло.

Да и вообще семейным выделяли отдельное жилье.Подобную картину можно было наблюдать только в самых запущенных ситуациях.

И таки да тогда было не очень модно кричать   "дас ист фантастищь!!", да и не у всех это получается довести партнершу до такого состояния.

Комментарий администрации:  
*** отключен (систематический инфопонос и срач) ***
Аватар пользователя И-23
И-23(9 лет 2 месяца)

Про сеновал слышали не только лишь все.
Вот и пытаются втиснуть необходимое в ограниченное поле зрения.

Аватар пользователя kue
kue(10 лет 5 месяцев)

2 терабайта в базе с настройками по умолчанию?  Больше похоже на тот случай, когда АНБ фактически слила в сеть коды вирусов. Значит, кому-то нужно..

Аватар пользователя Траля Валя
Траля Валя(7 лет 8 месяцев)

Дональд задабривает?)

Страницы