Registrujete profile na porno sajtovima? Evo zašto to nije dobra ideja

Vesti, 22.08.2019, 12:30 PM

Registrujete profile na porno sajtovima? Evo zašto to nije dobra ideja

Email adrese više od milion korisnika pornografskog web sajta, od kojih neke otkrivaju imena korisnika ili čak njihove državne funkcije, otkrivene su u nezaštićenoj bazi podataka na internetu.

Lični podaci više od milion korisnika popularnog porno sajta Luscious, uključujući email adrese u kojima su ponekad navedena puna imena korisnika, otkriveni su u nezaštićenoj Elasticsearch bazi podataka.

Luscious ima preko milion registrovanih korisnika. Korisnici web sajta imaju privatne profile koji im omogućavaju da učitavaju, dele i komentarišu pornografski sadržaj na sajtu ali da istovremeno sačuvaju svoj identitet skriven iza korisničkih imena.

Međutim, istraživači vpnMentora su mogli da pristupe ličnim podacima 1,195 miliona korisničkih naloga, i otkriju njihova korisnička imena i email adrese. Neke email adrese sadrže puna imena korisnika sajta, rekli su istraživači koji upozoravaju na moguće pogubne posledice zbog izuzetno osetljive i privatne prirode sadržaja korisnika Lusciousa, koji ih čini ranjivim i podložnim različitim vrstama napada.

Istraživači su otkrili izložene podatke 15. avgusta. Oni su stupili u kontakt sa sajtom u subotu, 16. avgusta, a baza podataka je bila obezbeđena u ponedeljak.

Osim email adresa, istraživači su takođe mogli da pregledaju evidenciju aktivnosti korisnika, koja je pokazala datume pridruživanaja i nedavne prijave, kao i sadržaj, slike i video zapise i napisane postove. Takođe su mogli pristupiti informacijama kao što je zemlja korisnika i pol.

Razlog za zabrinutost je činjenica da su istraživači otkrili na desetine „.gov“ email naloga, što ukazuje na to da su korisnici sajta i vladini službenici.

Istraživači nisu sigurni da li je neko drugi pristupao bazi podataka. Međutim, ako bi hakeri uspeli da pristupe podacima korisnika, posebno za nešto tako osetljivo kao što je pornografski web sajt, to bi moglo biti pogubno po život žrtava i njihove odnose sa drugim ljudima.

Ako je neko sa lošim namerama pristupio bazi podataka, on bi mogao da utvrdi identitet korisnika i da ga javno objavi, mogao bi da proba sa iznudom novca od korisnika ili bi mogao da se lažno predstavlja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi ransomwarea postaju sve češći i opasniji, ali nije nemoguće sprečiti katastrofu

Napadi ransomwarea postaju sve češći i opasniji, ali nije nemoguće sprečiti katastrofu

Napadi ransomwarea postaju sve agresivniji, ali postoje jednostavne mere koje pojedinci, kompanije i organizacije mogu preduzeti da se zaštite. &bdqu... Dalje

Nemačka policija istražuje prvi slučaj smrti zbog napada ransomwarea na bolnicu

Nemačka policija istražuje prvi slučaj smrti zbog napada ransomwarea na bolnicu

Nemačke vlasti istražuju smrt pacijenta posle napada ransomwarea na bolnicu u Diseldorfu. Reč je o pacijentkinji kojoj je bila potrebna hitna medic... Dalje

Korisnici Googleovog programa napredne zaštite sada mogu tražiti skeniranje fajlova

Korisnici Googleovog programa napredne zaštite sada mogu tražiti skeniranje fajlova

Google je dodao novu funkciju svom programu za zaštitu visokorizičnih korisnika, kao što su novinari, političke organizacije i aktivisti. Od juče... Dalje

Sajber-kriminal u doba pandemije

Sajber-kriminal u doba pandemije

Ako ste mislili da 2020. ne može biti gora, grešite. Ni sajber-prostor nije pošteđen loših dešavanja. Mnogi su zbog pandemije bili prinuđeni da... Dalje

Razer greškom otkrio privatne podatke više od 100000 gejmera

Razer greškom otkrio privatne podatke više od 100000 gejmera

Proizvođač opreme za gejmere, kompanija Razer, slučajno je otrkio privatne podatke više od 100000 igrača koji su bili javno dostupni skoro mesec ... Dalje