Android

Comcast: Exposed User Data Not From Internal Leak

Comcast Xfinity Exposed! | I NEED YOUR HELP!

Comcast Xfinity Exposed! | I NEED YOUR HELP!

Оглавление:

Anonim

Comcast теперь считает, что мошенничество с фишингом или вредоносным ПО виновато в том, что он раскрывает сотни имен пользователей и паролей своих клиентов. Список, содержащий около 8000 имен, был обнаружен читателем PC World на этой неделе и привлек внимание компании.

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]

Информация Exposed

Список, который был размещен на сайте обмена документами Scribd, был найден Кевином Андрее - специалистом по образовательным технологиям и профессором университета в Рединге, штат Пенсильвания. Andreyo прочитал наш недавний отчет о поисковых системах людей и решил следовать его предложениям, чтобы увидеть, какая грязь он мог выкапывать сам. Хотя подробные личные данные являются общими для этих типов поисков, Андрей никогда не ожидал увидеть свое фактическое имя пользователя и пароль для своего интернет-провайдера.

«Я подумал:« Хорошо, это не похоже, что это должно быть доступный для общественности », - говорит он.

Андрей продолжил контакт с Comcast и ФБР.

Исследование Comcast

После завершения расследования Comcast пришел к выводу, что этот список не исходил от внутренней утечки, как первоначально предполагалось а скорее от сторонней атаки - скорее всего, от фишинга или вредоносного ПО.

«Мы пытаемся выяснить, как именно эта информация могла быть собрана», - говорит представитель Comcast Чарли Дуглас. «У нас нет оснований полагать, что любая система Comcast была скомпрометирована».

Comcast находится в контакте со всеми клиентами, чьи данные были выставлены. Изучив список, компания считает, что число затронутых пользователей намного менее экстремально, чем в первый раз: большинство имен пользователей, по словам Дугласа, были либо дублирующими, либо старыми и неактивными. По его мнению, только 700 из 8 000 имен пользователей, которые, по его мнению, были подлинными и уникальными.

Comcast теперь работает с интернет-исследователями преступлений, чтобы определить, как были получены данные.

Концерн сообщества

Для Андрея, заключение немного приятный. Он задает вопрос о фишинговом объяснении - он уверен, что его компьютерные знания и активные системы безопасности будут защищать его от таких угроз, но более тревожным для него является тот факт, что он первым принял решение после просмотра списка. К тому времени, когда Андреё наткнулся на документ во время своего поиска на этой неделе, он был опубликован в течение как минимум двух месяцев. За это время почти 350 человек просмотрели его, а пара дюжины даже загрузили его на свои персональные компьютеры.

«Я был удивлен, что из всех людей, которые раньше его рассматривали, никто не думал, Эйри, снимите это. Это частная информация », - говорит Андрей.

В то время как инцидент усиливает важность активного мониторинга ваших собственных данных в Сети, Андрей надеется, что он также распространит более широкое послание - одно о важности пользователи, которые тоже ищут друг друга.

«Сообществу пользователей Интернета действительно нужно следить за этими проблемами конфиденциальности, - говорит он, - и пусть владельцы сайтов знают, когда что-то не должно быть там».

Соединитесь с JR Raphael на Twitter (@jr_raphael) или через его веб-сайт jrstart.com.