Benézte az Apple és a Meta: bűnözőknek adták ki a felhasználók adatait

2022.04.02.
Olvasási idő: 1 perc

A hackerek rendőrségi osztályok és kormányzati szervek e-mailjeit felhasználva hamisítottak ún. sürgősségi adatkéréseket (EDR), amelyeket online platformoknak, mobilszolgáltatóknak és internetszolgáltatóknak küldtek el, és így jutottak hozzá a felhasználók bizalmas adataihoz.

Az olyan nagy technológiai cégek, mint az Apple és a Meta is bedőltek a csalóknak, és eleget tettek a kéréseiknek azt gondolván, hogy a valós hatóságoknak juttatták el a felhasználók bizalmas információit.

Az adatok átadása előtt az internetszolgáltatók és a technológiai platformok idézést vagy házkutatási parancsot kérnek. Ugyanakkor akkor is megadhatják az adatokat, ha EDR-t küldenek nekik, feltéve, hogy a rendőrség vagy a kormányhivatal bizonyítja a kért adatok sürgősségét.

Kedden a KrebsOnSecurity a hamisított EDR-ek számának növekedéséről számolt be, megjegyezve, hogy egy vállalat számára nincs mód arra, hogy megtudja, hogy egy EDR hamis-e vagy sem. A hackerek kihasználják ezt a kiskaput, egyesek hamis EDR-eket készítenek, és online értékesítik azokat más bűnözőknek.

A Discord megerősítette a KrebsOnSecuritynek, hogy nemrégiben ők is bedőltek egy hamis EDR kérésnek. A Bloomberg arról is beszámolt, hogy a Meta és az Apple is feldolgozott hamis EDR-eket.

Ezekre a történetekre reagálva Ron Wyden oregoni szenátor aggodalmát fejezte ki, és arra kérte a technológiai vállalatokat és a kormányzati ügynökségeket, hogy adjanak tájékoztatást a hamisított EDR-ek elterjedtségéről.

„Különösen nyugtalanít az, hogy a hamisított sürgősségi utasítások kompromittált külföldi bűnüldöző szervektől származhatnak, amelyek majd arra használják az adatokat, hogy sebezhető személyeket vegyenek célba” – jelentette ki a szenátor.

Habár a tech-cégek nem utasíthatják vissza az efféle hatósági megkereséseket azért az elég aggasztó, hogy elég mindössze egy e-mail, és felhasználók tízezreinek adatai kerülhetnek illetéktelen kezekben.

Andrea

Közgazdászként mindig is érdekelt a pénzügyek világa. 2016-ben ismerkedtem meg a bitcoinnal, azóta pedig a mindennapi életem részévé váltak a kriptovaluták. 2019-ben csatlakoztam a BitcoinBázishoz íróként, 2020 óta pedig a portál főszerkesztője vagyok. Ismereteimet igyekszem folyamatosan bővíteni és minél többet megtudni a kriptovalutákról, a mögöttes technológiáról és a gyakorlati használhatóságukról.

Legfrissebb hírek

innováció

Civilizációk átka: Miért fullad ki minden aranykor?

A történelem során számos város és nemzet csillaga korán leáldozott, hiába voltak az innováció fénypontjai. Miért nem sikerül egyetlen helynek sem fenntartania hosszú távon kiemelkedő szerepét? Vajon valaha is sikerül kitörni Cardwell
arcfelismerés

Arcod a belépőd – de milyen árat fizetsz érte?

Hamarosan papíralapú beszállókártya és útlevél nélkül utazhatunk, hiszen az arcfelismerésnek hála, nem lesz többé szükség semmilyen dokumentumra. De mi jön ezután: kényelmes utazás vagy totális megfigyelés? Digitális útlevél, az arcod mint belépő

A Fehér Házban már a repülő autók és a Jetson család a téma

Donald Trump június 6-án rendeletet írt alá a repülő autók fejlesztésének megkezdéséről és a szabályozásuk enyhítéséről. Az amerikai elnök pénteken az amerikai drónfejlesztéssel és a szuperszonikus repülési technológiával kapcsolatos törvényeket írt alá,

Hová tűntek a dolgozó fiatalok Magyarországon?

Egyre gyakrabban merül fel a kérdés, miért tűnik úgy, hogy a fiatal felnőttek közül egyre kevesebben dolgoznak teljes állásban, mégis látszólag megvan mindenük? A jelenség nemcsak szociológiai, hanem generációs, pszichológiai és kulturális
hu_HUHungarian

Mielőtt továbblépnél