Перейти к содержанию

Голландский студент собрал данные 35 млн пользователей Google


Рекомендуемые сообщения

В подтверждении тезиса о том, что оставленная в интернете информация остается в нем навсегда, студент Амстердамского Университета с нелегким именем Matthijs R. Koot составил огромную базу данных интернет-пользователей. Его справочник включает имена, почтовые адреса, а также биографию 35 миллионов самых разных людей. Много, - скажешь ты? Нет, - ответит Matthijs R. Koot, - не много. Свою базу он собрал за один месяц.

 

Наградой трудолюбивому нидерландцу стал бесценный экзистенциальный опыт. Пытливому юноше было интересно узнать как легко собираются данные в интернете, каких трудов стоит какому-нибудь частному детективу насобирать персональной информации, к примеру, на Google Profiles, в объеме, достаточном для вознаграждения трудов. Ответ перед нами: проще простого! Сами Google Profiles открыты для всех и совершенно не против индексации информации, в отличие, например, от Facebook, чья политика запрещает вышеупомянутое под страхом смерти через отрубание головы.

 

Успех предприятия мистера Кута в том, что инженеры Гугла не отказывают в доступе к информации, фактически все записи о клиентах собраны в одном файле, названном profiles-sitemap.xml. Сам код голландского студента, используемый для сбора данных, находится здесь.

 

"Как все это началось? Мне было скучно и я написал небольшой скриптик чтобы скачать все файлы типа sitemap-NNN(N).txt - сначала скачал 10 000, потом 100 000, пока не добрался до 1 000 000. Я был удивлен не встретив никакого сопротивления или CAPTCHA. Воодушевленный, я выпил зеленого чаю и скачал остальные 34 000 000".

 

В своем блоге на Blogger простой парень из Амстердама написал, что его действия служат высокой исследовательской цели и попросил не искать в них подводных камней.

 

"Я очень любопытный, - делится Koot, - а сейчас мне любопытнее всего, например, что может остановить другого любопытного человека от скачивания целых архивов пользовательских данных. Интересно посмотреть как отреагирует Google: предпримут ли действия для защиты персональной информации своих пользователей или продолжат делать вид, что это не важно".

 

Google выступил с официальным заявлением: "Буду краток: общедоступная пользовательская информация легко находится нажатием кнопки поиска. Для получения доступа к ней не нужно быть и трех пядей во лбу. Информация, полученная таким образом, не нарушает ничьих прав. Ну вы знаете, - подмигнул сотрудник, - публичная информация такая публичная…".

 

А между тем, Google – не единственные безалаберные стражи пользовательских данных, у которых дудочники вроде Р. Кута уводят клиентов из-под самого носа. В июне, например, независимый (имя им – легион) исследователь скомпилировал в один файл имена и URL 100 000 000 пользователей Фэйсбука и разместил для свободного скачивания. Все загрузившие релиз независимого исследователя получили доступ к этим самым страницам безотносительно того, закрыли свои профили пользователи или нет.

 

Аналогично Гуглу, Фэйсбук позволяет настроить профиль таким образом, чтобы страница не индексировалась, но – увы – для жертв независимого исследователя по-прежнему нет хороших новостей.

 

"Всю базу я загрузил с одного IP. Хочу, чтобы впредь люди думали, прежде чем постить что-нибудь на Гугл, Твиттере, Фэйсбуке или других Web 2.0 сервисах: не будете осторожными - окажетесь в ежовых рукавицах".

 

Источник: Хакер

Ссылка на комментарий
Поделиться на другие сайты

все больше и больше не хочется в сервисах Google регистрироваться, после таких новостей, но, вероятноее всего, придется, с покупкой Android-устройства :)

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

все больше и больше не хочется в сервисах Google регистрироваться, после таких новостей, но, вероятноее всего, придется, с покупкой Android-устройства :)

 

Ну это не новость. Сегодня через Dolphin браузер получил сообщение. Google пытается получить ваше местоположение (разрешить, запретить)

Ссылка на комментарий
Поделиться на другие сайты

я всегда говорил, что за нами следят и при первой оплошности придут дядьки и заберут в нужные места))) а мне не верили, есть люди верящие что до нас никому дела нет и гугл никогда не расскажет никому и ничего

Ссылка на комментарий
Поделиться на другие сайты

Google пытается получить ваше местоположение (разрешить, запретить)

интересно, а можно как-нибудь на програмном уровне хоть немного, но уменьшить слежку?

Ссылка на комментарий
Поделиться на другие сайты

Гугл-поиск лишь выполняет свою работу, находит то что вы собственоручно выкладываете в общий доступ, так к чему сетовать на других за свои же косяки?)

Сегодня через Dolphin браузер получил сообщение. Google пытается получить ваше местоположение (разрешить, запретить)
Некоторые сайты могут использовать информацию о вашем местоположении, чтобы показывать вам персонализированную информацию. Например, если вы разрешаете доступ к своему местоположению веб-сайту, который специализируется на обзорах ресторанов, этот веб-сайт сможет показывать вам обзоры тех ресторанов, которые находятся поблизости от вас. Вы сможете полностью управлять настройками доступа веб-сайтов к сведениям о вашем местоположении.

 

Google Chrome никогда не передает сведения о местоположении без вашего разрешения. По умолчанию, когда вы заходите на сайт, который запрашивает информацию о вашем местоположении, Google Chrome выдает предупреждение в верхней части страницы. Ваше местоположение, которое определяется по расположенным поблизости точкам беспроводного доступа и IP-адресу вашего компьютера, передается на сайт только в том случае, если в строке запроса вы нажмете кнопку Разрешить.

 

Если вы соглашаетесь предоставить сведения о своем местоположении веб-сайту, в адресной строке появится в качестве напоминания о том, что вы предоставили сайту или компоненту сайта, например карте, доступ к информации о своем местоположении. Чтобы просмотреть подробную информацию или же запретить доступ к сведениям о местоположении, нажмите на этот значок.

 

Опять таки все только с вашего согласия.

 

интересно, а можно как-нибудь на програмном уровне хоть немного, но уменьшить слежку?

 

Паранойа? А вобщем ответ на ваш вопрос в вашей же цитате.

запретить)
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Мдааа ребят, какая то паранойя у всех.

Ну нашли фотки как вы отдыхаете с друзьями и пивом (уже компрометирует!), прочитали ваши ФИО, узнали где вы зарегестрированы( о ужас! индексация в поиске зло! ), помосмотрели видео которое вы выложили на ютаб.

Кому это нафиг полезно?

Это не счет к кредитке, не подделка вашей подписи, это не указание под каким ковриком и где лежат ключи от сейфа, итп. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Доминика Тептина
      Автор Доминика Тептина
      как сделать офисный компьютер
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
×
×
  • Создать...