Internetes archívum adatok megsértése
Az Internet Archívum Wayback Machine-je jelentős adatszivárgáson esett át, miután egy kiberbűnöző feltörte a webhelyét, ami egy 31 millió egyedi rekordot tartalmazó felhasználói hitelesítési adatbázis ellopásához vezetett. Erre a jogsértésre akkor derült fény, amikor az archive.org látogatói a hacker által készített JavaScript-riasztással kezdtek találkozni, amely értesítette őket a jogsértésről.
A riasztás egy üzenetet jelentetett meg: „Érezte már valaha, hogy az Internet Archívum botokkal működik, és folyamatosan a katasztrofális biztonsági rések küszöbén áll? Csak úgy történt. Lásd 31 millióan a HIBP-n!' A „HIBP” rövidítés a Have I Been Pwned szolgáltatást jelenti, amely nyomon követi az adatszivárgásokat.
Tartalomjegyzék
The Wayback Machine: Digitális időkapszula az internethez
Az Internet Archívum által 2001-ben létrehozott Wayback Machine létfontosságú eszközként szolgál a világháló digitális történetének megőrzéséhez. Lehetővé teszi a felhasználók számára, hogy megtekintsék a weboldalak 1996-ig visszamenőleg archivált verzióit. A weboldalak különböző időközönkénti feltérképezésével és pillanatfelvételeinek tárolásával a Wayback Machine lehetővé teszi a felhasználók számára, hogy újra megtekintsék a webhelyek korábbi iterációit, egyedi perspektívát biztosítva az online tartalom fejlődéséről. és a digitális kultúra.
A Wayback Machine egyedülálló szerepe
- Webes megőrzés : A Wayback Machine kulcsfontosságú szerepet játszik a webes tartalom archiválásában, amely egyébként elveszhet a webhely frissítése, törlése vagy domain lejárata miatt. Ahogy a webhelyek folyamatosan fejlődnek, sok értékes forrás, cikk és projekt eltűnhet. A Wayback Machine gondoskodik arról, hogy ezeket az anyagokat megőrizzék a jövőbeni hozzáférés céljából, és a történelmi weboldalak digitális könyvtáraként szolgáljanak.
- Kutatás és oktatás : A kutatók, történészek és oktatók a Wayback Machine segítségével tanulmányozhatják az információk időbeli alakulását, nyomon követhetik a közvélemény változásait, és elemezhetik, hogyan számoltak be az eseményekről a múltban. Az archivált oldalak elérésével betekintést nyerhetnek a történelmi trendekbe, a kulturális változásokba és a digitális szférában tükröződő társadalmi változásokba.
- Jogi és megfelelőségi követelmények : A Wayback Machine-re gyakran hivatkoznak olyan jogi esetekben, amikor archivált webtartalomra van szükség bizonyítékként. Fontos dokumentumokkal szolgálhat arról, hogy egy adott időpontban mi volt online elérhető, és segítséget nyújthat a szellemi tulajdonnal kapcsolatos vitákban, rágalmazási ügyekben és egyebekben.
Az internet jelentősége
Több mint 30 millió feltört fiók
A feltört adatbázis, amelyet ia_users.sql nevű 6,4 GB-os SQL-fájlként azonosítanak, a regisztrált felhasználók hitelesítési adatait tartalmazza. Ezek az adatok magukban foglalják az e-mail címeket, beceneveket, a jelszómódosítások időbélyegeit, a Bcrypt-kivonatolt jelszavakat és egyéb belső információkat. A rekordok legutóbbi időbélyege azt jelzi, hogy 2024. szeptember 28-án gyűjtötték őket, így az érintett egyedi e-mail-címek száma összesen 31 millió.
Egyelőre nem tisztázott, hogy a fenyegetés szereplői pontosan milyen módszerrel törték fel az internetes archívumot, valamint az sem, hogy történt-e további adatfelvétel.
A fenyegető szereplők az internetes archívumot célozzák DDoS-támadásokkal
Egy különálló, de kapcsolódó kérdésben az Internet Archívum is célpontja volt egy DDoS-támadásnak, amelyet a közelmúltban a BlackMeta hacktivista csoport vállalt, és jelezte további támadások tervét.
Az internetes archívum létrehozója, Brewster Kahle a Twitter/X-en keresztül frissített, megerősítve az adatszivárgást, és felfedve, hogy a hacker JavaScript-könyvtárat használt a felhasználók figyelmeztetésére. Kijelentette: „Amit tudunk: a DDoS támadást egyelőre kivédték; weboldalunk megrongálása a JS könyvtáron keresztül; a felhasználónevek/e-mail/sózott-titkosított jelszavak megsértése. Amit tettünk: Letiltottuk a JS-könyvtárat, átmostuk a rendszereket, frissítettük a biztonságot.
Egy későbbi frissítés megemlítette, hogy a DDoS-támadások újraindultak, ami miatt az archive.org és az openlibrary.org ismét offline állapotba került. Míg az Internet Archívum jelenleg adatszivárgással és folyamatos DDoS-támadásokkal küzd, a hatóságok nem hiszik, hogy a két incidens összefügg.