Více než 533 milionů telefonních čísel a osobních údajů uživatelů Facebooku bylo nedávno zveřejněno online a bezplatně zveřejněno na široce používaném hackerském fóru.
Dotčení uživatelé Facebooku jsou rozděleni do 106 zemí a zveřejněná data zahrnují telefonní čísla, celá jména, data narození, ID Facebooku, životopisy a e-mailové adresy.
Co se tedy vlastně stalo při tomto úniku dat z Facebooku? Jak můžete zjistit, zda byl ovlivněn váš účet na Facebooku? A pokud ano, co s tím můžete dělat?
Únik telefonního čísla na Facebooku: Co se skutečně stalo?
Podle mluvčího Facebooku k porušení nedošlo v důsledku hackingu, ale data byla sešrotována kvůli dříve opravené chybě zabezpečení.
V roce 2018 neznámé entity přistupoval k přibližně 50 milionům účtů na Facebooku pouhým zneužitím chyby zabezpečení v kódu webu. Ve stejném roce byla nalezena další chyba aplikace třetích stran nelegální přístup k fotografiím které neměli oprávnění zobrazit.
Alon Gal, hlavní technologický důstojník zpravodajské firmy o počítačové kriminalitě
Hudson Rock kdo vlastně objevil uniklá data vykresluje ponurý obraz, kde by toto narušení dat mohlo vést k dalším potenciálním hrozbám. Gal říká:„Databáze takové velikosti obsahující soukromé informace, jako jsou telefonní čísla mnoha uživatelů Facebooku, by byla určitě povede k tomu, že špatní aktéři využijí data k provádění útoků sociálního inženýrství [nebo] hackování pokusy ".
Jak zjistit, zda došlo k úniku vašeho telefonního čísla
Pokud se snažíte zjistit, zda vaše telefonní číslo nebylo součástí porušení, můžete odhalit pravdu dvěma způsoby,
Jednoduchý nástroj nabízený na webu, Novinky každý den, umožňuje komukoli zadat své telefonní číslo, aby zjistil, zda to bylo součástí porušení.
Aby nástroj fungoval, měli byste zadat své telefonní číslo bez jakýchkoli teček a pomlček. Na začátku čísla je také vyžadován mezinárodní kód země.
Většina lidí však váhá s předáním svých telefonních čísel online. Některým lidem může být nepříjemná také skutečnost, že tato webová stránka nemá propracované zásady ochrany osobních údajů a tvrdí, že sleduje všechna kliknutí prostřednictvím Google Analytics.
Pokud váháte s vložením svého telefonního čísla na web, který není široce známý, bude nejlepší použít přístup HaveIBeenPwned. Společnost nedávno aktualizovala svou databázi a přidala toto narušení dat na Facebooku.
Jednoduše přejděte na web a zadejte e-mailovou adresu, kterou používáte pro svůj účet na Facebooku. Tento nástroj vám řekne, zda je váš účet součástí porušení Facebooku a jaké osobní údaje byly napadeny, pokud existují.
Jako bonus vám nástroj také řekne, zda je vaše e-mailová adresa součástí jakéhokoli jiného porušení údajů uvedených v jeho databázi.
Můžete svému telefonnímu číslu důvěřovat webům?
Při pokusu o identifikaci narušení dat může být vaším nepřítelem kdokoli, kdo tvrdí, že je vaším přítelem. Mnoho webů tvrdí, že jako součást porušení identifikují vaše telefonní čísla, ale ve skutečnosti jde o phishingové stránky, které se snaží získat vaše citlivá data.
Při zadávání svých telefonních čísel na náhodných webech buďte velmi opatrní a nezveřejňujte žádné informace, aniž byste důkladně prozkoumali nástroje a weby, které budete používat.
Jak chránit vaše osobní údaje
Použitím následující taktiky můžete chránit své osobní údaje.
Změňte svá hesla
Změna hesel je první logická věc, kterou můžete udělat, pokud máte podezření, že vaše telefonní číslo bylo součástí porušení. Hesla by měla být vždy pravidelně měněna, aby se snížila pravděpodobnost útoku.
Americký národní institut pro standardy a technologie (NIST) doporučuje používat dlouhé přístupové fráze, které si snadno zapamatujete, ale je těžké je uhodnout. Silná hesla mají délku nejméně osm znaků a zahrnují kombinaci velkých a malých písmen spolu se symboly.
Sledujte svůj úvěrový soubor
Pokud bylo vaše telefonní číslo ve skutečnosti součástí porušení Facebooku (nebo jakéhokoli jiného porušení údajů), pak investice do služby sledování úvěrů stojí za námahu.
Ne všechna porušení údajů vedou ke krádeži identity, ale každá oběť porušení údajů čelí celoživotnímu riziku. Nejlepší způsob, jak chránit svou identitu, je zmrazit kredit a také přidat bezplatnou službu sledování úvěru.
Služba sledování úvěrů nejen sleduje vaše kreditní zprávy, ale také vás upozorní, když dojde ke změnám. Například pokud se někdo pokusí otevřít bankovní účet pod vaším jménem, okamžitě to zjistíte, na rozdíl od čekání na větší škody.
Vícefaktorové ověřování (MFA) uděluje přístup uživateli až poté, co úspěšně předloží dva nebo více důkazů. Poskytnutím další sady přihlašovacích údajů namísto jediného hesla nabízí MFA přidanou vrstvu zabezpečení a pomáhá předcházet narušení dat.
Příkladem může být online bankovnictví z vašeho počítače s povoleným MFA. Jakmile zadáte své přihlašovací údaje na web banky, odešle se na jiné předem ověřené zařízení, jako je váš mobilní telefon, kód jednorázového hesla (OTP). Chcete-li získat přístup, musíte tento kód zadat na webových stránkách banky.
Vždy můžete použít časově omezená OTP z nástroje MFA, jako je Google Authenticator.
Získejte identifikaci podvodů od svého mobilního poskytovatele
Mohli byste se potenciálně stát součástí podvodu s mobilním telefonem, pokud byl váš účet nebo telefonní číslo součástí porušení.
Mnoho poskytovatelů mobilních telefonů nabízí služby identifikace podvodů. Pokud máte podezření, že vaše telefonní číslo bylo součástí narušení dat, zavolejte oddělení podvodů vašeho mobilního poskytovatele a ten by měl být schopen pomoci.
Nepoužívejte stejné kombinace e-mailů a hesel
Lidé, kteří používají stejnou kombinaci e-mailové adresy a hesla pro více online účtů, jsou vystaveni vyššímu riziku.
Zločinci mohou použít odcizené přihlašovací údaje z jednoho webu k přihlášení na jiný - což jim umožní přístup k vašemu e-mailu, sociálním médiím nebo, nejhoršímu, online bankovnímu portálu.
Příbuzný: Co je to narušení dat a jak se můžete chránit?
Mobilní uživatelé a uživatelé Facebooku: Buďte ostražití
Únik Facebooku nebyl poprvé, kdy došlo k masivnímu narušení dat. A určitě to nebude poslední. Zatímco bylo odhaleno půl miliardy účtů na Facebooku a telefonních čísel, z toho všeho se musíme poučit: musíme být ostražitější ohledně našich online účtů.
Porušení údajů může významně změnit život jednotlivce nebo firmy a mít obrovské důsledky. Naštěstí vyvíjíme efektivní hesla, pravidelně je střídáme a používáme samostatná hesla pro různé účty a povolení MFA jsou některé z mnoha věcí, které můžeme udělat pro ochranu našich citlivých data.
Ke skutečnému úniku došlo poprvé v loňském roce, ale někdo dal všechny záznamy online bez jakýchkoli nákladů.
Přečtěte si další
- Sociální média
- Bezpečnostní
- Zabezpečení online
- Porušení bezpečnosti
Kinza je technologický nadšenec, technický spisovatel a samozvaný geek, který žije v severní Virginii se svým manželem a dvěma dětmi. S BS v počítačových sítích a četnými IT certifikacemi měla za sebou práci v telekomunikačním průmyslu, než se pustila do technického psaní. S mezerou v oblasti kybernetické bezpečnosti a cloudových tématech ráda pomáhá klientům plnit jejich rozmanité technické požadavky na psaní po celém světě. Ve svém volném čase ráda čte beletrii, blogy o technologiích, vytváří vtipné příběhy pro děti a vaří pro svou rodinu.
Přihlaste se k odběru našeho zpravodaje
Připojte se k našemu zpravodaji s technickými tipy, recenzemi, bezplatnými elektronickými knihami a exkluzivními nabídkami!
Ještě jeden krok…!
V e-mailu, který jsme vám právě poslali, potvrďte svou e-mailovou adresu.