probléma Internetes archívum adatok megsértése

Internetes archívum adatok megsértése

Az Internet Archívum Wayback Machine-je jelentős adatszivárgáson esett át, miután egy kiberbűnöző feltörte a webhelyét, ami egy 31 millió egyedi rekordot tartalmazó felhasználói hitelesítési adatbázis ellopásához vezetett. Erre a jogsértésre akkor derült fény, amikor az archive.org látogatói a hacker által készített JavaScript-riasztással kezdtek találkozni, amely értesítette őket a jogsértésről.

A riasztás egy üzenetet jelentetett meg: „Érezte már valaha, hogy az Internet Archívum botokkal működik, és folyamatosan a katasztrofális biztonsági rések küszöbén áll? Csak úgy történt. Lásd 31 millióan a HIBP-n!' A „HIBP” rövidítés a Have I Been Pwned szolgáltatást jelenti, amely nyomon követi az adatszivárgásokat.

The Wayback Machine: Digitális időkapszula az internethez

Az Internet Archívum által 2001-ben létrehozott Wayback Machine létfontosságú eszközként szolgál a világháló digitális történetének megőrzéséhez. Lehetővé teszi a felhasználók számára, hogy megtekintsék a weboldalak 1996-ig visszamenőleg archivált verzióit. A weboldalak különböző időközönkénti feltérképezésével és pillanatfelvételeinek tárolásával a Wayback Machine lehetővé teszi a felhasználók számára, hogy újra megtekintsék a webhelyek korábbi iterációit, egyedi perspektívát biztosítva az online tartalom fejlődéséről. és a digitális kultúra.

A Wayback Machine egyedülálló szerepe

  • Webes megőrzés : A Wayback Machine kulcsfontosságú szerepet játszik a webes tartalom archiválásában, amely egyébként elveszhet a webhely frissítése, törlése vagy domain lejárata miatt. Ahogy a webhelyek folyamatosan fejlődnek, sok értékes forrás, cikk és projekt eltűnhet. A Wayback Machine gondoskodik arról, hogy ezeket az anyagokat megőrizzék a jövőbeni hozzáférés céljából, és a történelmi weboldalak digitális könyvtáraként szolgáljanak.
  • Kutatás és oktatás : A kutatók, történészek és oktatók a Wayback Machine segítségével tanulmányozhatják az információk időbeli alakulását, nyomon követhetik a közvélemény változásait, és elemezhetik, hogyan számoltak be az eseményekről a múltban. Az archivált oldalak elérésével betekintést nyerhetnek a történelmi trendekbe, a kulturális változásokba és a digitális szférában tükröződő társadalmi változásokba.
  • Jogi és megfelelőségi követelmények : A Wayback Machine-re gyakran hivatkoznak olyan jogi esetekben, amikor archivált webtartalomra van szükség bizonyítékként. Fontos dokumentumokkal szolgálhat arról, hogy egy adott időpontban mi volt online elérhető, és segítséget nyújthat a szellemi tulajdonnal kapcsolatos vitákban, rágalmazási ügyekben és egyebekben.

Az internet jelentősége

  • Kulturális örökség: A Wayback Machine a weboldalak, a művészet, az irodalom és az online közösségek fejlődésének dokumentálásával hozzájárul a digitális kulturális örökség megőrzéséhez. Megőrzi az internet egyedi és átmeneti jellegét, lehetővé téve a jövő nemzedékeinek, hogy megértsék a múltbeli digitális tájat és annak jelentőségét.
  • Átláthatóság és elszámoltathatóság: Azáltal, hogy nyilvános nyilvántartást vezet a weben, a Wayback Machine elősegíti az átláthatóságot és az elszámoltathatóságot. Lehetővé teszi a felhasználók számára, hogy nyomon kövessék az információk változásait, megvizsgálják a szervezetek irányelveiben vagy nyilatkozataiban bekövetkezett változásokat, és felelősségre vonják az entitásokat online jelenlétükért.
  • Az innováció elősegítése: Az archivált tartalom forrásként szolgál a fejlesztők és alkotók számára, akik inspirációt keresnek, vagy tanulnak a korábbi tervekből, funkciókból vagy tartalmi stratégiákból. Az a képesség, hogy feltárjuk, hogyan változtak a webhelyek, hasznos lehet a kortárs webtervezési és -fejlesztési gyakorlatokban.
  • Több mint 30 millió feltört fiók

    A feltört adatbázis, amelyet ia_users.sql nevű 6,4 GB-os SQL-fájlként azonosítanak, a regisztrált felhasználók hitelesítési adatait tartalmazza. Ezek az adatok magukban foglalják az e-mail címeket, beceneveket, a jelszómódosítások időbélyegeit, a Bcrypt-kivonatolt jelszavakat és egyéb belső információkat. A rekordok legutóbbi időbélyege azt jelzi, hogy 2024. szeptember 28-án gyűjtötték őket, így az érintett egyedi e-mail-címek száma összesen 31 millió.

    Egyelőre nem tisztázott, hogy a fenyegetés szereplői pontosan milyen módszerrel törték fel az internetes archívumot, valamint az sem, hogy történt-e további adatfelvétel.

    A fenyegető szereplők az internetes archívumot célozzák DDoS-támadásokkal

    Egy különálló, de kapcsolódó kérdésben az Internet Archívum is célpontja volt egy DDoS-támadásnak, amelyet a közelmúltban a BlackMeta hacktivista csoport vállalt, és jelezte további támadások tervét.

    Az internetes archívum létrehozója, Brewster Kahle a Twitter/X-en keresztül frissített, megerősítve az adatszivárgást, és felfedve, hogy a hacker JavaScript-könyvtárat használt a felhasználók figyelmeztetésére. Kijelentette: „Amit tudunk: a DDoS támadást egyelőre kivédték; weboldalunk megrongálása a JS könyvtáron keresztül; a felhasználónevek/e-mail/sózott-titkosított jelszavak megsértése. Amit tettünk: Letiltottuk a JS-könyvtárat, átmostuk a rendszereket, frissítettük a biztonságot.

    Egy későbbi frissítés megemlítette, hogy a DDoS-támadások újraindultak, ami miatt az archive.org és az openlibrary.org ismét offline állapotba került. Míg az Internet Archívum jelenleg adatszivárgással és folyamatos DDoS-támadásokkal küzd, a hatóságok nem hiszik, hogy a két incidens összefügg.

    Betöltés...