Benézte az Apple és a Meta: bűnözőknek adták ki a felhasználók adatait

2022.04.02.
Olvasási idő: 1 perc

A hackerek rendőrségi osztályok és kormányzati szervek e-mailjeit felhasználva hamisítottak ún. sürgősségi adatkéréseket (EDR), amelyeket online platformoknak, mobilszolgáltatóknak és internetszolgáltatóknak küldtek el, és így jutottak hozzá a felhasználók bizalmas adataihoz.

Az olyan nagy technológiai cégek, mint az Apple és a Meta is bedőltek a csalóknak, és eleget tettek a kéréseiknek azt gondolván, hogy a valós hatóságoknak juttatták el a felhasználók bizalmas információit.

Az adatok átadása előtt az internetszolgáltatók és a technológiai platformok idézést vagy házkutatási parancsot kérnek. Ugyanakkor akkor is megadhatják az adatokat, ha EDR-t küldenek nekik, feltéve, hogy a rendőrség vagy a kormányhivatal bizonyítja a kért adatok sürgősségét.

Kedden a KrebsOnSecurity a hamisított EDR-ek számának növekedéséről számolt be, megjegyezve, hogy egy vállalat számára nincs mód arra, hogy megtudja, hogy egy EDR hamis-e vagy sem. A hackerek kihasználják ezt a kiskaput, egyesek hamis EDR-eket készítenek, és online értékesítik azokat más bűnözőknek.

A Discord megerősítette a KrebsOnSecuritynek, hogy nemrégiben ők is bedőltek egy hamis EDR kérésnek. A Bloomberg arról is beszámolt, hogy a Meta és az Apple is feldolgozott hamis EDR-eket.

Ezekre a történetekre reagálva Ron Wyden oregoni szenátor aggodalmát fejezte ki, és arra kérte a technológiai vállalatokat és a kormányzati ügynökségeket, hogy adjanak tájékoztatást a hamisított EDR-ek elterjedtségéről.

„Különösen nyugtalanít az, hogy a hamisított sürgősségi utasítások kompromittált külföldi bűnüldöző szervektől származhatnak, amelyek majd arra használják az adatokat, hogy sebezhető személyeket vegyenek célba” – jelentette ki a szenátor.

Habár a tech-cégek nem utasíthatják vissza az efféle hatósági megkereséseket azért az elég aggasztó, hogy elég mindössze egy e-mail, és felhasználók tízezreinek adatai kerülhetnek illetéktelen kezekben.

Andrea

Szenvedélyesen érdekel a világ sokszínűsége – szeretek utazni, felfedezni új kultúrákat, zenéket, filmeket és történeteket. Lelkes vagyok a tudomány, technológia, állatvilág és az inspiráló élettörténetek iránt. Szívesen merülök el különféle országok érdekességeiben, legyen szó társadalmi jelenségekről vagy hétköznapi csodákról. Hiszek abban, hogy a világ megértéséhez nyitottság és kíváncsiság kell – ebből nekem van bőven.

Legfrissebb hírek

Oroszország virtuális

Oroszország virtuális drónharcterekre edzi a legénységet

A modern háborúk a pixelek világába költöztek. Oroszország hadserege most egy virtuális harctéren neveli a következő generáció drónpilótáit, amely valós időben integrálja a drónokat, robotokat, AI-elemeket és valós helyszínű szimulációkat. Az oroszországi
BMW iX3

Íme az elektromos jövő legfenntarthatóbb crossoverje

A BMW iX3 a márka eddigi legfenntarthatóbb sorozatgyártású modellje. Az új Neue Klasse platform mérnökei már az első lépéstől arra törekedtek, hogy minden szinten csökkentsék a környezeti terhelést: az anyagválasztástól az akkumulátorig,

Veszélyben a magánélet – mindent látni akar a YouTube

Újra az adatgyűjtés kiterjesztésével próbálkozik a big tech. Ezúttal a YouTube a ludas, éppen egy új AI-alapú korhatár-ellenőrző rendszer bevezetését tervezi, ahol egy szelfi alapján ellenőriznék a felhasználók életkorát. A vállalat szerint
WHO

Kik pénzelik valójában a WHO-t? Egyre több a kérdőjel 

A világjárványok, globális egészségügyi veszélyhelyzetek és a vakcinák jövője kapcsán gyakran halljuk a WHO, vagyis az Egészségügyi Világszervezet nevét. De vajon ki finanszírozza ezt a világszinten befolyásos szervezetet? Egy a BMJ Global
hu_HUHungarian

Mielőtt továbblépnél