image

Onderzoekers vinden onbeveiligde server met data 1,2 miljard mensen

vrijdag 22 november 2019, 15:30 door Redactie, 13 reacties

Beveiligingsonderzoekers hebben op een onbeveiligde server die voor iedereen op internet toegankelijk was gegevens van 1,2 miljard mensen aangetroffen. De onbeveiligde Elasticsearch server die Bob Diachenko en Vinny Troia ontdekten bevatte vier miljard gebruikersaccounts en was 4 terabyte groot. Verder onderzoek wees uit dat het om de gegevens van 1,2 miljard unieke personen ging.

Elasticsearch is zoekmachinesoftware voor het indexeren van allerlei soorten informatie. De gelekte informatie bestaat uit namen, 650 miljoen e-mailadressen, alsmede telefoonnummers en LinkedIn- en Facebookprofielgegevens. "Wat dit datalek uniek maakt is dat het datasets bevat die van twee verschillende dataverrijkingsbedrijven afkomstig lijken", aldus de onderzoekers.

Dataverrijkingsbedrijven worden betaald om data van een persoon met extra informatie aan te vullen. Zo worden bijvoorbeeld namen of e-mailadressen van telefoonnummers en socialmediaprofielen voorzien. De data in de database is volgens de onderzoekers afkomstig van People Data Labs en OxyData.io.

De server waarop de data werd aangetroffen heeft volgens de onderzoekers niets met beide dataverrijkers te maken. Mogelijk is de server van een klant van de twee bedrijven, maar dit valt niet met zekerheid te zeggen. De server in kwestie wordt gehost bij de clouddienst van Google. Aangezien cloudproviders geen informatie over hun klanten delen is het een dood spoor, aldus de onderzoekers. De e-mailadressen zijn met datalekzoekmachine Have I Been Pwned gedeeld.

Reacties (13)
22-11-2019, 16:12 door Anoniem
Dat laatste over Have I Been Pwned is tenminste nog een pleister op de wond. Meteen toch maar even gecheckt want 1,2 miljard is veel.
Dit soort immense datasluizen die 'gewoon' open staan hebben pandemische proporties aangenomen.

Griezelig.
22-11-2019, 16:40 door Anoniem
De kans dat je erbij zit is dus ongeveer 1/4 aangezien er 4.5 miljard mensen van het internet gebruik maken.

https://internetworldstats.com/stats.htm
22-11-2019, 18:30 door Anoniem
Lange leve het nieuwe internet waar ieders private data wordt leeggezogen en doorverkocht
Lange leve de data- miners die na jaren van ongezien data roof nu dan toch laten weten dat alles wordt opgeslagen en wordt doorverkocht.
Bedankt voor die informatie na vele jaren van geen communicatie hieromtrent behalve de hele kleine lettertjes.
Ongelooflijk
22-11-2019, 23:56 door Anoniem
En wanneer gaat het Internet aan de druk van deze steeds gigantischer wordende data-breaches ten onder?
Je hoeft er toch niet al te lang over na te denken om te beseffen, dat dit niet eindeloos zo door kan gaan.

Google en consorten doen er alles aan om nog veel meer data goud binnen te harken,
uiteindelijk ten koste van ieders vrijheid. Zij op full en wij op zero.

Die er wat aan kunnen doen, staan erbij en kijken er naar, net als de beren uit het bekende broodjes-smeer liedje.
Als het niet zo in-en-in-triest zou zijn, moesten we er misschien wel om lachen.

En uiteindelijk is er maar 1% stakeholders, die er goed garen bij spinnen zal plus diegenen,
die het voor henzelf zo hebben ingericht. Neo-feodaal globaal monopolisme.

De alarmbellen klinken voortdurend en toch speelt het orkest door op de zinkende oceanliner,
dat was al zo in 1913.met Titanic. Het enige dat men ervan heeft geleerd heeft,
is dat men niets van de geschiedenis leert.

Waar doen al die slimme lieden op stack overflow het nog voor?
Waarom ontwerpen mensen nog protocollen voor header security en andere best policy practices.

Wanneer komen we bij het bordje: "Dit is het eind van het Internet. Keer nu om".

#sockpuppet
23-11-2019, 07:37 door Anoniem
De roverheid slaapt rustig verder, o nee ze maken er ook gebruik van.
23-11-2019, 09:27 door Anoniem
Je hoeft er toch niet al te lang over na te denken om te beseffen, dat dit niet eindeloos zo door kan gaan.
Zie het maar als een echte mijn, leeg halen tot er niets meer te verdienen valt en dan gewoon wat anders verzinnen
om geld te verdienen. Wat er met deze data gebeurt is geen interesse meer voor.

De roverheid slaapt rustig verder, o nee ze maken er ook gebruik van.
Dat de overheid geen wetten maakt om de burger te beschermen tegen deze data graaiers is mischien wel het ergste.
23-11-2019, 10:48 door Anoniem
Mijn E-Mail adres zat er ook tussen :-(
Gelekt door Verifications.io ... deze site is nu offline en de domeinnaam staat te koop voor zover ik kan achterhalen.
Wat is of was deze site?
Hieronder de info van Have I Been Pwned over de site.

''Verifications.io: In February 2019, the email address validation service verifications.io suffered a data breach. Discovered by Bob Diachenko and Vinny Troia, the breach was due to the data being stored in a MongoDB instance left publicly facing without a password and resulted in 763 million unique email addresses being exposed. Many records within the data also included additional personal attributes such as names, phone numbers, IP addresses, dates of birth and genders. No passwords were included in the data. The Verifications.io website went offline during the disclosure process, although an archived copy remains viewable.

Compromised data: Dates of birth, Email addresses, Employers, Genders, Geographic locations, IP addresses, Job titles, Names, Phone numbers, Physical addresses''

Met vriendelijke groet Q.
23-11-2019, 11:10 door Anoniem
Door Anoniem: Lange leve het nieuwe internet waar ieders private data wordt leeggezogen en doorverkocht
Lange leve de data- miners die na jaren van ongezien data roof nu dan toch laten weten dat alles wordt opgeslagen en wordt doorverkocht.
Bedankt voor die informatie na vele jaren van geen communicatie hieromtrent behalve de hele kleine lettertjes.
Ongelooflijk

Je hebt helemaal gelijk, maar wat je aanhaalt: De kleine lettertjes: Daar is het nu precies waarbij het zo mis gaat.
We blijven het maar 'niet' doen....

Mijn excuses, uitleg:

Wat blijven we 'niet' doen?
De gebruiksvoorwaarden lezen en AFWIJZEN als er iets in staat wat ons niet aanstaat.

Even een vergelijking:
Ken je iemand uit je omgeving die na aankoop van bijvoorbeeld MS Office de gebruiksvoorwaarden las en na lezing deze niet accepteerde en het softwarepakket verzegeld terugbracht naar de computerboer met het rechtmatige verzoek om restitutie van het aankoopbedrag?...

Het is treurig maar internationaal juridisch valt de dataslurp hurricanes die met een gigantische slurf alles dat op hun pad komt en opzuigt niets aan te wrijven. Zij stellen ijskoud: het staat/stond allemaal in de gebruiksvoorwaarden/overeenkomsten, die jullie (WIJ!) hebben geaccepteerd.

Feitelijk is het dus zo dat we een badkuip vol krokodillentranen kunnen huilen tot we droog staan, het is allemaal aan onszelf te wijten. En dan kun jij of ik, of kunnen wij allemaal wel alle sarcasme uit de kast halen, zoals jij doet in je post, geen moedertjelief draait dit nog terug.

Wij hebben zelf, uitgezonderd een enkele koning eenoog her of der in het uitgestrekte land der blinden, argeloos en zorgeloos op pandemische schaal gebruik gemaakt van Google en Facebook als of deze bedrijven hét symbool waren van het vrije internet - neen blijkt nu - en we hebben ons allen bij de neus laten nemen door 'de kleine lettertjes' al of niet te lezen en op ACCEPT te klikken.

Er is aan ons handelen (klikken op accept) dus niets ongelofelijk. Het is gewoon de naakte waarheid die als een paal boven water uitsteekt: aan alle drek daaronder in de modder hebben wij ons juridisch vrijwillig onderworpen. En daarmee zal bv. Google altijd schermen als het tot gehakketak binnen dat kader (gebruiksvoorwaarden) komt.
23-11-2019, 17:54 door Anoniem
Door Anoniem:
Je hoeft er toch niet al te lang over na te denken om te beseffen, dat dit niet eindeloos zo door kan gaan.
Zie het maar als een echte mijn, leeg halen tot er niets meer te verdienen valt en dan gewoon wat anders verzinnen
om geld te verdienen. Wat er met deze data gebeurt is geen interesse meer voor.

De roverheid slaapt rustig verder, o nee ze maken er ook gebruik van.
Dat de overheid geen wetten maakt om de burger te beschermen tegen deze data graaiers is mischien wel het ergste.

Overheid?? De overheid kan geen wetten maken die het datagraaien aan banden legt want we zijn met z'n honderden miljoenen zo stom geweest om het te accepteren.
De kleine lettertjes. Heb je ze gelezen? Neen! maar wel als een blinde op accept klikken. DAT IS HET ERGSTE! Het is 100 % achteraf gemekker om het probleem dat we zelf door ACCEPT te klikken over ons hebben afgeroepen bij de overheid neer te leggen en nu te gaan zeiken: "wij zijn zo stom geweest, lossen jullie het op". Belachelijk!
24-11-2019, 06:40 door Anoniem
Door Anoniem:
Door Anoniem:
Je hoeft er toch niet al te lang over na te denken om te beseffen, dat dit niet eindeloos zo door kan gaan.
Zie het maar als een echte mijn, leeg halen tot er niets meer te verdienen valt en dan gewoon wat anders verzinnen
om geld te verdienen. Wat er met deze data gebeurt is geen interesse meer voor.

De roverheid slaapt rustig verder, o nee ze maken er ook gebruik van.
Dat de overheid geen wetten maakt om de burger te beschermen tegen deze data graaiers is mischien wel het ergste.

Overheid?? De overheid kan geen wetten maken die het datagraaien aan banden legt want we zijn met z'n honderden miljoenen zo stom geweest om het te accepteren.
De kleine lettertjes. Heb je ze gelezen? Neen! maar wel als een blinde op accept klikken. DAT IS HET ERGSTE! Het is 100 % achteraf gemekker om het probleem dat we zelf door ACCEPT te klikken over ons hebben afgeroepen bij de overheid neer te leggen en nu te gaan zeiken: "wij zijn zo stom geweest, lossen jullie het op". Belachelijk!

Nee, ook als je nooit een profiel hebt, dus niets geaccepteerd, aangemaakt wordt je gevolgd en sta je in een database.
24-11-2019, 09:31 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Je hoeft er toch niet al te lang over na te denken om te beseffen, dat dit niet eindeloos zo door kan gaan.
Zie het maar als een echte mijn, leeg halen tot er niets meer te verdienen valt en dan gewoon wat anders verzinnen
om geld te verdienen. Wat er met deze data gebeurt is geen interesse meer voor.

De roverheid slaapt rustig verder, o nee ze maken er ook gebruik van.
Dat de overheid geen wetten maakt om de burger te beschermen tegen deze data graaiers is mischien wel het ergste.

Overheid?? De overheid kan geen wetten maken die het datagraaien aan banden legt want we zijn met z'n honderden miljoenen zo stom geweest om het te accepteren.
De kleine lettertjes. Heb je ze gelezen? Neen! maar wel als een blinde op accept klikken. DAT IS HET ERGSTE! Het is 100 % achteraf gemekker om het probleem dat we zelf door ACCEPT te klikken over ons hebben afgeroepen bij de overheid neer te leggen en nu te gaan zeiken: "wij zijn zo stom geweest, lossen jullie het op". Belachelijk!

Nee, ook als je nooit een profiel hebt, dus niets geaccepteerd, aangemaakt wordt je gevolgd en sta je in een database.

In dat geval is het al helemaal extra belachelijk en kortzichtig om de presumptie te stellen dat de overheid het moet oplossen want die kan slechts zo'n werkingsveld binnen juridische kaders activeren. Zo niet dan besteedt zij daar (verder) geen aandacht aan. Het is al moeilijk genoeg om zelfs maar op diplomatiek niveau geloofwaardig te zijn en blijven, laat staan op het gebied van min of meer politiek gestuurde internationale (handels) betrekkingen.
24-11-2019, 12:55 door Anoniem
Een google account hoeft niet afgesloten te worden onder je ware naam, ook een schuilnaam is OK.
Je krijgt ook van Google dan nog te horen wie er op hebben ingelogd.

Als ieder dat zou doen heeft Google met zijn gebruiksvoorwaarden acceptatie geen poot om op te staan.

Deel met het internet slechts dat, met in je achterhoofd dat alles overal kan belanden.
Dan heb je de juiste instelling en de juiste houding. Gedraag je dus als Joe Average,
die vallen altijd het minste op en daar houdt men niet zo'n rekening mee als individu.

Met die kennis in het achterhoofd. Feed sh*t in, and you will get sh*t out.

Je werkelijke persoon heeft toch de voorwaarden geacepteerd.
Geen gast met een account op je hoofdaccount,
een bogus-figuur heeft dat gedaan.
Ook niet de heimelijk aanwezige meegluurder.

Als Google niet eerlijk is tegen haar eindgebruikers, verdient het dat de eindgebruikers hetzelfde mogen.
Feed 'em fud, feed 'em bogus data. Keep them out of real life. Outsmart them.

Dit is de manier om hen in hun arrogantie weer terug tot de digitale proporties te voeren

Op een bepaald moment zal met 2FA gaan eisen, je BSN willen weten.
Een gewaarschuwd mens telt voor twee.

#sockpuppet
24-11-2019, 15:21 door Anoniem
Have I Been Pwned heeft bij mij een email adres gevonden welke ik uitsluitend voor Vodafone heb gebruikt.
Dus Vodafone is één van de bronnen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.