Problēma Interneta arhīva datu pārkāpums

Interneta arhīva datu pārkāpums

Interneta arhīva Wayback Machine ir piedzīvojis ievērojamu datu pārkāpumu pēc tam, kad kibernoziedznieks uzlauza tās vietni, kā rezultātā tika nozagta lietotāju autentifikācijas datubāze, kurā bija 31 miljons unikālu ierakstu. Šis pārkāpums tika atklāts, kad vietnes archive.org apmeklētāji sāka saskarties ar hakera izstrādātu JavaScript brīdinājumu, informējot viņus par pārkāpumu.

Brīdinājumā tika parādīts ziņojums: “Vai jums kādreiz ir šķitis, ka interneta arhīvs darbojas uz nūjas un pastāvīgi atrodas uz katastrofāla drošības pārkāpuma robežas? Tas vienkārši notika. Skatiet 31 miljonu no jums HIBP! Saīsinājums “HIBP” apzīmē pakalpojumu Have I Been Pwned, kas izseko datu pārkāpumus.

The Wayback Machine: digitālā laika kapsula internetam

Wayback Machine, ko Interneta arhīvs izveidoja 2001. gadā, kalpo kā būtisks rīks globālā tīmekļa digitālās vēstures saglabāšanai. Tas ļauj lietotājiem iepazīties ar arhivētām Web lapu versijām, kas datētas ar 1996. gadu. Pārmeklējot un glabājot Web lapu momentuzņēmumus dažādos intervālos, Wayback Machine ļauj lietotājiem atkārtoti apmeklēt iepriekšējo vietņu iterāciju, nodrošinot unikālu skatījumu uz tiešsaistes satura attīstību. un digitālā kultūra.

Atceļošanas mašīnas unikālā loma

  • Tīmekļa saglabāšana : Wayback Machine ir izšķiroša loma tīmekļa satura arhivēšanā, kas citādi varētu tikt zaudēts vietnes atjauninājumu, dzēšanas vai domēna derīguma termiņa beigšanās dēļ. Vietnēm nepārtraukti attīstoties, daudzi vērtīgi resursi, raksti un projekti var pazust. Wayback Machine nodrošina, ka šie materiāli tiek saglabāti turpmākai piekļuvei, kalpojot kā vēsturisku Web lapu digitāla bibliotēka.
  • Pētniecība un izglītība : pētnieki, vēsturnieki un pedagogi var izmantot Wayback Machine, lai pētītu informācijas attīstību laika gaitā, izsekotu sabiedriskās domas izmaiņām un analizētu, kā pagātnē tika ziņots par notikumiem. Piekļūstot arhivētām lapām, viņi var gūt ieskatu vēsturiskajās tendencēs, kultūras pārmaiņās un sabiedrības pārmaiņās, kas atspoguļojas digitālajā jomā.
  • Juridiskās un atbilstības vajadzības : uz Wayback Machine bieži atsaucas juridiskos gadījumos, kad arhivēts tīmekļa saturs ir nepieciešams kā pierādījums. Tas var nodrošināt svarīgu dokumentāciju par to, kas noteiktā laikā bija pieejams tiešsaistē, palīdzot intelektuālā īpašuma strīdos, neslavas celšanas gadījumos un citur.

Interneta nozīme

  • Kultūras mantojums: The Wayback Machine veicina digitālā kultūras mantojuma saglabāšanu, dokumentējot vietņu, mākslas, literatūras un tiešsaistes kopienu attīstību. Tas aizsargā interneta unikālo un pārejošo raksturu, ļaujot nākamajām paaudzēm izprast pagātnes digitālo ainavu un tās nozīmi.
  • Pārredzamība un atbildība: uzturot publisku tīmekļa ierakstu, Wayback Machine veicina pārredzamību un atbildību. Tas ļauj lietotājiem izsekot informācijas izmaiņām, pārbaudīt izmaiņas politikā vai organizāciju paziņojumos un likt uzņēmumiem atbildēt par savu klātbūtni tiešsaistē.
  • Inovācijas veicināšana: arhivētais saturs kalpo kā resurss izstrādātājiem un veidotājiem, kuri meklē iedvesmu vai mācās no iepriekšējiem dizainiem, funkcionalitātēm vai satura stratēģijām. Iespēja izpētīt, kā vietnes ir mainījušās, var sniegt informāciju par mūsdienu tīmekļa dizaina un izstrādes praksi.
  • Vairāk nekā 30 miljoni apdraudētu kontu

    Kompromitētā datu bāze, kas identificēta kā 6,4 GB SQL fails ar nosaukumu ia_users.sql, ietver reģistrēto lietotāju autentifikācijas informāciju. Šie dati ietver e-pasta adreses, segvārdus, paroles maiņas laikspiedolus, Bcrypt-jauktās paroles un citu iekšējo informāciju. Jāatzīmē, ka jaunākais ierakstu laikspiedols norāda, ka tie tika savākti 2024. gada 28. septembrī, tādējādi kopējais unikālo e-pasta adrešu skaits ir 31 miljons.

    Pagaidām joprojām nav skaidra precīza metode, ko draudu dalībnieki izmantoja, lai uzlauztu interneta arhīvu, kā arī tas, vai tika ņemti kādi papildu dati.

    Draudu dalībnieki vēršas pret interneta arhīvu ar DDoS uzbrukumiem

    Atsevišķā, bet saistītā izdevumā interneta arhīvs ir bijis arī DDoS uzbrukuma mērķis, par kuru nesen paziņoja BlackMeta hacktivist grupa, kas ir norādījusi uz turpmāku uzbrukumu plāniem.

    Interneta arhīva veidotājs Brewster Kahle, izmantojot Twitter/X, sniedza atjauninājumu, apstiprinot datu pārkāpumu un atklājot, ka hakeris izmantoja JavaScript bibliotēku, lai sniegtu brīdinājumus lietotājiem. Viņš teica: "Ko mēs zinām: DDoS uzbrukums pagaidām ir atvairīts; mūsu tīmekļa vietnes sabojāšana, izmantojot JS bibliotēku; lietotājvārdu/e-pasta/salted-šifrētu paroļu pārkāpums. Ko mēs esam paveikuši: JS bibliotēkas atspējošana, sistēmu tīrīšana, drošības uzlabošana.

    Nākamajā atjauninājumā tika minēts, ka DDoS uzbrukumi ir atsākušies, kā rezultātā archive.org un openlibrary.org atkal pāriet bezsaistē. Lai gan interneta arhīvs pašlaik cīnās gan ar datu pārkāpumu, gan notiekošajiem DDoS uzbrukumiem, varas iestādes neuzskata, ka abi incidenti ir saistīti.

    Notiek ielāde...