Wyciekły 54 miliardy plików cookie; to główne narzędzia do kradzieży danych
Do sieci dark web wyciekły 54 miliardy plików cookie; to główne narzędzia hakerów do kradzieży danych i zdobywania dostępu do wrażliwych systemów - wynika z przeprowadzonych badań. Eksperci NASK ostrzegają, że tzw. ciasteczka mogą służyć do wykradania adresów IP czy haseł.
Adrianus Warmenhoven, ekspert ds. cyberbezpieczeństwa firmy NordVPN zwrócił uwagę, że system plików cookie jest niezbędny. "Nie ma żadnego innego sposobu na to, aby urządzenie wiedziało, który użytkownik z niego korzysta. Bez plików cookie serwer nie jest w stanie zweryfikować użytkownika" - wskazał, cytowany w informacji prasowej. "Gdy użytkownik zaloguje się przy użyciu hasła i MFA, serwer przekaże mu plik cookie. Kiedy ten sam użytkownik wróci na stronę z tym plikiem cookie, serwer rozpozna to ciasteczko i będzie wiedział, że użytkownik już się logował, więc nie zażąda od niego ponownie tych samych informacji” – wyjaśnił działanie plików cookie.
Podkreślił, że "przez wyskakujące okienka z informacją o plikach cookie postrzegamy ciasteczka jako niezbędną, choć nieco irytującą część internetu". Zwrócił przy tym uwagę, że wiele osób nie zdaje sobie jednak sprawy, że jeśli aktywne pliki cookie wpadną w ręce hakerów, mogą oni przejąć kontrolę nad kontem użytkownika bez loginów, haseł, a nawet uwierzytelniania MFA.
Z badań opublikowanych przez NordVPN wynika, że do dark webu (część internetu wykorzystywana do przeprowadzania nielegalnych transakcji - PAP) wyciekły ponad 54 miliardy plików cookie, z czego 17 proc. było aktywnych. "To ogromna ilość danych osobowych – ponad dziewięć miliardów plików cookie" - podkreślił ekspert. Zwrócił jednocześnie uwagę, że chociaż aktywne pliki cookie wiążą się z większym ryzykiem, to nieaktywne pliki również stanowią zagrożenie dla prywatności użytkowników i stwarzają dla hakerów możliwość wykorzystania przechowywanych informacji do dalszych nadużyć lub manipulacji.
Zobacz również:
Koniec z jazdą „na pamięć”. Pociągi wracają na tory – ważny komunikat dla kierowców
Klaudia Zwolińska z dubletem w Pradze! Drugie srebro Pucharu Świata dla Polski
Jak podano, ponad 2,5 mld wszystkich plików cookie w zbiorze danych pochodziło z Google, a kolejne 692 mln - z YouTube; od firm Microsoft i Bing pochodziło ponad 500 mln. Warmenhoven poinformował, że pliki cookie z takich kont są "szczególnie niebezpieczne, ponieważ mogą zostać wykorzystane do uzyskania dostępu do bardziej szczegółowych danych logowania, na przykład poprzez odzyskiwanie hasła, systemy korporacyjne lub pojedyncze logowanie (SSO)”.
Wskazano, że największą kategorią plików cookies (10,5 mld) był „przypisany identyfikator” (assigned ID), a kolejną „identyfikator sesji”, czyli session ID (739 mln) — te pliki cookie są przypisywane lub łączone z konkretnymi użytkownikami w celu utrzymania aktywnych sesji lub identyfikacji ich na stronie internetowej w celu świadczenia usług. Kolejne miejsca - jak podano - to 154 mln uwierzytelniających plików cookie i 37 mln plików służących do logowania. W kategorii danych osobowych najczęściej pojawiały się" imię i nazwisko, adres e-mail, miasto, hasło i adres.
Do kradzieży tych plików cookie wykorzystano 12 różnych rodzajów złośliwego oprogramowania. Prawie 56 proc. zostało zebranych przez Redline, oprogramowanie keylogger do kradzieży informacji.
Eksperci Naukowej Akademickiej Sieci Komputerowej (NASK) przekazali PAP, że "wycieki ciasteczek" są najczęściej wynikiem działania na urządzeniu złośliwego oprogramowania. Tzw. infostealery potrafią wykradać także informacje o adresie IP, przeglądarce, a także hasła. Haker ma wówczas dostęp do naszych zasobów bez znajomości hasła oraz bez konieczności podawania drugiego składnika uwierzytelniającego - podali. Ich zdaniem skuteczną ochroną przed takim zagrożeniem jest instalowanie oprogramowania wyłączenie z zaufanych źródeł, stosowanie programów antywirusowych i dbanie o cyberhigienę.
Jak podano, do badań wykorzystano dane zebrane z kanałów na Telegramie, na których hakerzy ogłaszają, jakie skradzione informacje mają na sprzedaż. W ten sposób powstał zbiór danych zawierający informacje o ponad 54 miliardach plików cookie. Badacze sprawdzili, czy pliki cookie były aktywne czy nie, jakie złośliwe oprogramowanie zostało użyte do kradzieży plików cookie, z jakiego kraju pochodziły, a także dane na temat firmy, która utworzyła plik cookie, systemu operacyjnego użytkownika i kategorii słów kluczowych przypisanych do użytkowników.(PAP)
Może Cię zaciekawić
Włamał się do 20 skrytek w paczkomacie. Został aresztowany na 3 miesiące
W czwartek (4 czerwca) po południu w centrum Zakopanego policjanci z Wydziału Kryminalnego zakopiańskiej komendy zatrzymali 28-letniego mężczyzn...
Czytaj więcejRozbił szybę, ukradł narzędzia. Włamywacz-recydywista w rękach policji
W czwartek (4 czerwca) w godzinach wieczornych dyżurny Komendy Powiatowej Policji w Brzesku otrzymał zgłoszenie o włamaniu do budynku mieszkalnego...
Czytaj więcej13-latek z nożem miał grozić uczennicom
Do zdarzenia doszło wczoraj (9 czerwca) po godzinie 13:00 przy ul. Reymonta w Limanowej (Łososina Górna). Jak udało się nam ustalić, uczęszczaj...
Czytaj więcejUwaga na toksyczne gąsienice! Krakowski Sanepid ostrzega przed korowódką dębówką
Korowódka dębówka (z pozoru przypominająca zwykłą, włochatą gąsienicę o długości ok. 3 cm) może stanowić poważne zagrożenie dla zdrowi...
Czytaj więcejSport
Leon Golonka i Gabrieala Stypuła z brązowym medalem. Nasz region w czołówce wojewódzkiej rywalizacji.
Dla zawodników UKS Płomień Limanowa były to ostatnie zawody klubowe w sezonie, które zakończyli z bardzo dobrymi wynikami. Największy sukces ...
Czytaj więcejRegion’s Cup: seniorska kadra Małopolski powołana
Konsultacje odbędą się 9 czerwca w Kalwarii Zebrzydowskiej i stanowią kolejny etap przygotowań reprezentacji Małopolskiego ZPN do ogólnopol...
Czytaj więcejZaproszenie na testy do utytułowanego klubu
To duże wyróżnienie dla młodej zawodniczki i jednocześnie potwierdzenie jej talentu, zaangażowania oraz systematycznej pracy na treningach. Mo...
Czytaj więcejLider poległ w Jodłowniku, mimo że prowadził już 2:0. Decydujący gol w doliczonym czasie gry.
LKS JODŁOWNIK – PODHALE II NOWY TARG 3:2 (0:1) K. Piechówka 57,60, Węgrzyn 90(+3) – Wojtas 42, Fedor 48. JODŁOWNIK: Staniszewski – Ża...
Czytaj więcejPozostałe
Zderzenie osobówki z autokarem, ranna uczennica. Ruch wahadłowy na DK 28
Dzisiaj (3 czerwca) około godziny 9:00 w Grybowie doszło do zdarzenia drogowego z udziałem pojazdu osobowego oraz autobusu. Na odcinku drogi krajow...
Czytaj więcejTylko połowa kierunków studiów z pozytywną oceną Polskiej Komisji Akredytacyjnej
Dlatego też przewodniczący Komisji prof. Janusz Uriasz zaapelował do kandydatów na studia, aby wybierając kierunek sprawdzali, czy ma on akredyta...
Czytaj więcejAwanturował się i znęcał nad matką. 33-latek trafił do aresztu
Sądeccy policjanci podjęli interwencję w jednym z domów na terenie Nowego Sącza w związku ze zgłoszeniem dotyczącym awantury domowej. Podczas ...
Czytaj więcejW piątek katolików nie obowiązuje wstrzemięźliwość od pokarmów mięsnych
Zgodnie z obowiązującymi przepisami wstrzemięźliwość od spożywania mięsa lub innych pokarmów w Kościele katolickim należy zachowywać we ws...
Czytaj więcej- Włamał się do 20 skrytek w paczkomacie. Został aresztowany na 3 miesiące
- Rozbił szybę, ukradł narzędzia. Włamywacz-recydywista w rękach policji
- 13-latek z nożem miał grozić uczennicom
- Uwaga na toksyczne gąsienice! Krakowski Sanepid ostrzega przed korowódką dębówką
- Przy rejestracji używanego auta nie trzeba już pokazywać tablic w urzędzie
Komentarze (0)