「pwnedされました」は、最初の「スタンドアロン要求」を受け取りました

もちろん、数年前、私は自分のHave I pwned (HIBP)プロジェクトがどこまで進むのか想像できませんでしたが、100回目のリークレポートをシステムにダウンロードしました。 これにより、最近ダウンロードされた合計336,724,945のリークされたアカウントが提供されますが、これは私が見ていなかったと告白します。



ただし、100番目のレポートは以前のレポートとはまったく似ていません。ハッキングされたサイトから受け取ったものです。 便利な場合、これは「 自己提出」です。 通常、サイトがハッキングされた後、情報はネットワーク全体に散らばりますが、「配布」された会社は何が起こったか分からないか、あらゆる点で起こったことを拒否します。 昨日、私は記事を書きました。「 もしリークを確認できたら、なぜだろう? 」、事件の数週間後にセキュリティ問題を認識しなかったとして、フィリピン選挙委員会やノーティーアメリカのような組織に報告したところ。 ハッカーがシステムに侵入して人々を危険にさらすことは非倫理的であるように、組織がインシデントを拒否し、ユーザーを保護しようとしないことは、非倫理的です。



私は最近尋ねる手紙を受け取りました:

私はゲームフォーラムの管理者/開発者で、アカウント数は80,000を超えています。 数週間前にデータベースリークが発生しました。サイトに情報を追加したいと思います。


あなたが想像できるように、私はあなたがどこからともなく出てきて漏れについて話したいと思う様々な人々と「興味深い」相互作用と呼ぶことができるものをしばしば持っていますが、これはまさに示されたものであることが判明しました。 このサイトはTruckersMPであり、貨物輸送シミュレーターです(ユーロトラックシミュレーター2およびアメリカントラックシミュレーターシミュレーター用のファン製のマルチプレイヤー修正-約Translator)



画像



ハッキングに関するニュースは、リークが検出されてから2時間9分後の2 月25日19時39にこのサイトで公開されました。 ハッキングのわずか30分後にリークが発見されました。 短いブログ投稿で、何が起こったのかを正確に説明し、謝罪します。すべてはイベント後数時間以内に行われます。



私はなぜ彼らがHIBPデータを書いて提供することにしたのかと思っていました。 電子メールで少し対応しました(対談者が実際にサイト管理者であり、提供されたデータが合法であることを確認することを含みます)。この質問に対する答えを受け取りました。

私たちはセキュリティの問題を非常に心配しています。私たちはユーザーにリークについて知らせる責任と義務を感じています。 私たちのチームのすべてのメンバーは、私たちのケースを追加することは素晴らしいことであることに同意しました。 不幸な状況を考えると。


現時点では、ハッキングされた組織と提携してHIBPを使用して、アカウントが侵害された組織を支援する方法についていくつかのアイデアを持っていますが、これは期待していませんでした。



たぶん、これをやらない組織からの「セキュリティについて非常に心配している」という数百の声明の後、私は少し冷笑的になったかもしれません。 数十億の収益を持つ企業または政府機関が責任を持って行動した場合...



現在、HIBPで83,957のTruckersMPアカウント見つけることができます。



All Articles