Wyciekły 54 miliardy plików cookie; to główne narzędzia do kradzieży danych
Do sieci dark web wyciekły 54 miliardy plików cookie; to główne narzędzia hakerów do kradzieży danych i zdobywania dostępu do wrażliwych systemów - wynika z przeprowadzonych badań. Eksperci NASK ostrzegają, że tzw. ciasteczka mogą służyć do wykradania adresów IP czy haseł.
Adrianus Warmenhoven, ekspert ds. cyberbezpieczeństwa firmy NordVPN zwrócił uwagę, że system plików cookie jest niezbędny. "Nie ma żadnego innego sposobu na to, aby urządzenie wiedziało, który użytkownik z niego korzysta. Bez plików cookie serwer nie jest w stanie zweryfikować użytkownika" - wskazał, cytowany w informacji prasowej. "Gdy użytkownik zaloguje się przy użyciu hasła i MFA, serwer przekaże mu plik cookie. Kiedy ten sam użytkownik wróci na stronę z tym plikiem cookie, serwer rozpozna to ciasteczko i będzie wiedział, że użytkownik już się logował, więc nie zażąda od niego ponownie tych samych informacji” – wyjaśnił działanie plików cookie.
Podkreślił, że "przez wyskakujące okienka z informacją o plikach cookie postrzegamy ciasteczka jako niezbędną, choć nieco irytującą część internetu". Zwrócił przy tym uwagę, że wiele osób nie zdaje sobie jednak sprawy, że jeśli aktywne pliki cookie wpadną w ręce hakerów, mogą oni przejąć kontrolę nad kontem użytkownika bez loginów, haseł, a nawet uwierzytelniania MFA.
Z badań opublikowanych przez NordVPN wynika, że do dark webu (część internetu wykorzystywana do przeprowadzania nielegalnych transakcji - PAP) wyciekły ponad 54 miliardy plików cookie, z czego 17 proc. było aktywnych. "To ogromna ilość danych osobowych – ponad dziewięć miliardów plików cookie" - podkreślił ekspert. Zwrócił jednocześnie uwagę, że chociaż aktywne pliki cookie wiążą się z większym ryzykiem, to nieaktywne pliki również stanowią zagrożenie dla prywatności użytkowników i stwarzają dla hakerów możliwość wykorzystania przechowywanych informacji do dalszych nadużyć lub manipulacji.
Zobacz również:Jak podano, ponad 2,5 mld wszystkich plików cookie w zbiorze danych pochodziło z Google, a kolejne 692 mln - z YouTube; od firm Microsoft i Bing pochodziło ponad 500 mln. Warmenhoven poinformował, że pliki cookie z takich kont są "szczególnie niebezpieczne, ponieważ mogą zostać wykorzystane do uzyskania dostępu do bardziej szczegółowych danych logowania, na przykład poprzez odzyskiwanie hasła, systemy korporacyjne lub pojedyncze logowanie (SSO)”.
Wskazano, że największą kategorią plików cookies (10,5 mld) był „przypisany identyfikator” (assigned ID), a kolejną „identyfikator sesji”, czyli session ID (739 mln) — te pliki cookie są przypisywane lub łączone z konkretnymi użytkownikami w celu utrzymania aktywnych sesji lub identyfikacji ich na stronie internetowej w celu świadczenia usług. Kolejne miejsca - jak podano - to 154 mln uwierzytelniających plików cookie i 37 mln plików służących do logowania. W kategorii danych osobowych najczęściej pojawiały się" imię i nazwisko, adres e-mail, miasto, hasło i adres.
Do kradzieży tych plików cookie wykorzystano 12 różnych rodzajów złośliwego oprogramowania. Prawie 56 proc. zostało zebranych przez Redline, oprogramowanie keylogger do kradzieży informacji.
Eksperci Naukowej Akademickiej Sieci Komputerowej (NASK) przekazali PAP, że "wycieki ciasteczek" są najczęściej wynikiem działania na urządzeniu złośliwego oprogramowania. Tzw. infostealery potrafią wykradać także informacje o adresie IP, przeglądarce, a także hasła. Haker ma wówczas dostęp do naszych zasobów bez znajomości hasła oraz bez konieczności podawania drugiego składnika uwierzytelniającego - podali. Ich zdaniem skuteczną ochroną przed takim zagrożeniem jest instalowanie oprogramowania wyłączenie z zaufanych źródeł, stosowanie programów antywirusowych i dbanie o cyberhigienę.
Jak podano, do badań wykorzystano dane zebrane z kanałów na Telegramie, na których hakerzy ogłaszają, jakie skradzione informacje mają na sprzedaż. W ten sposób powstał zbiór danych zawierający informacje o ponad 54 miliardach plików cookie. Badacze sprawdzili, czy pliki cookie były aktywne czy nie, jakie złośliwe oprogramowanie zostało użyte do kradzieży plików cookie, z jakiego kraju pochodziły, a także dane na temat firmy, która utworzyła plik cookie, systemu operacyjnego użytkownika i kategorii słów kluczowych przypisanych do użytkowników.(PAP)
Może Cię zaciekawić
Prezydent: po raz kolejny wspominamy tych, którzy zginęli 10 kwietnia 2010 r.
Prezydent środę rano upamiętnił spoczywającą w krypcie Katedry Wawelskiej parę prezydencką – Lecha i Marię Kaczyńskich, składając wienie...
Czytaj więcej1,5 roku więzienia dla księdza z Dąbrowy Górniczej
W mieszkaniu ks. Z. na terenie jednej z parafii w Dąbrowie Górniczej w sierpniu 2023 r. odbyło się spotkanie kilku mężczyzn, w którego trakcie ...
Czytaj więcejZaginęła 17-letnia Wiktoria Baranowska
Wiktoria Barnowska ostatni raz widziana była 5.04.2024 roku około godziny 8.30. Nastolatka wyszła z miejsca zamieszkania informując, że idzie na ...
Czytaj więcejChciał zdać za kolegę egzamin na prawo jazdy
Do incydentu doszło w ubiegłym tygodniu – poinformował we wtorek Bartosz Izdebski z zespołu prasowego małopolskiej policji. Do komisariatu w Kr...
Czytaj więcejSport
Większość nie wypełnia zaleceń odnośnie aktywności fizycznej
Na jego podstawie można stwierdzić, że ćwiczą przede wszystkim ludzie młodzi, z przewagą mężczyzn, osoby pracujące, z miast powyżej 200 tys...
Czytaj więcejDwunasty zawodnik – wspólny apel wojewody małopolskiego i klubów piłkarskich
Wspólny apel podpisali: wojewoda małopolski Łukasz Kmita, prezes Naczelnej Rady Lekarskiej prof. Andrzej Matyja oraz wiceprezes Wisły Kraków SA M...
Czytaj więcejZmarł Andrzej Dorula, legenda Sandecji, grał też w LKS Jodłownik
W Jodłownik grał w latach 2002-2004. W sezonie 2002/2003 wywalczył wraz zespołem awans do ligi okręgowej. Wcześniej przez wiele lat był liderem...
Czytaj więcejStoki, trasy i wyciągi narciarskie dostępne tylko w ramach sportu zawodowego
W nocy z poniedziałku na wtorek w Dzienniku Ustaw opublikowano rozporządzenie rządu ws. ustanowienia ograniczeń, nakazów i zakazów w związku z ...
Czytaj więcejPozostałe
Genetyka spożycia alkoholu
Grupa naukowców z wydziału medycznego University of California w San Diego przy współpracy wielu innych instytucji z różnych krajów szczegóło...
Czytaj więcejWyniki wyborów do sejmików w skali kraju
W poniedziałek późnym wieczorem Państwowa Komisja Wyborcza podała na swojej stronie dane ze 100 proc. obwodów do głosowania w wyborach do sejmi...
Czytaj więcejStopy procentowe bez zmian
„W dniach 3-4 kwietnia 2024 r. odbyło się posiedzenie Rady Polityki Pieniężnej. Rada postanowiła utrzymać stopy procentowe NBP na niezmieniony...
Czytaj więcejNie żyje Stanisława Ryster, prowadząca "Wielką Grę"
Stanisława Ryster urodziła się 2 maja 1942 r. we Lwowie. Ukończyła II Liceum Ogólnokształcące im. Marii Konopnickiej w Katowicach, a później...
Czytaj więcej- MSZ Rosji: amerykańska baza w Polsce od dawna jest jednym z celów wojskowych
- Daniel Obajtek stawił się w siedzibie NIK na przesłuchanie ws. fuzji Orlenu i Lotosu
- Prokuratura Krajowa dla PAP: Pierwszy akt oskarżenia ws. Funduszu Sprawiedliwości wobec 9 osób już w najbliższych tygodniach
- Trzaskowski: wybory prezydenckie będą m.in. o bezpieczeństwie
- Chcesz skorzystać z wakacji składkowych w ZUS jeszcze w tym roku? Ostatnie dni na złożenie wniosku
Komentarze (0)