Opasni hakerski potez

Čak 8,4 milijarde privatnih lozinki javno objavljeno preko popularnog hakerskog foruma

P. N.

Foto: iStock

Foto: iStock

S obzirom na činjenicu da je na mreži oko 4,7 milijardi ljudi, kompilacija potencijalno uključuje lozinke cijele internetske populacije gotovo dva puta. Iz tog razloga, korisnicima se preporučuje da odmah provjere jesu li njihove lozinke uključene u curenje



Na popularnom hakerskom forumu korisnik je objavio datoteku od 100GB-a naziva „RockYou2021“ koja sadrži čak 8,4 milijarde lozinki, prenosi CyberNews.


Prema autoru posta, sve lozinke uključene u curenje sadrže 6-20 znakova, a uklonjeni su znakovi koji nisu ASCII (American Standard Code for Information Interchange) i razmaci. Isti korisnik također tvrdi da kompilacija sadrži 82 milijarde lozinki, no istraživanje CyberNewsa pokazalo je kako je stvarna brojka gotovo deset puta manja.


Nažalost, mnogi korisnici potencijalno koriste istu lozinku za mnogo različitih platformi, uključujući tu Gmail, Facebook, Apple, Paypal…,što znači da je sve od profila na društvenim mrežama do računa kriptovaluta u opasnosti.




Samo ime uznemirujuće datoteke je referenca na curenje podataka RockYou iz 2009. godine kada se na sličan način izložilo 32 milijuna korisničkih lozinki. Sa zbirkom koja premašuje svog 1¸2 godina starijeg imenjaka više od 262 puta, ovo je curenje usporedivo s „Compilation of Many Breaches“ (COMB), najvećom zbirkom kršenja zaštite podataka ikad. 3,2 milijarde procurjelih lozinki, zajedno s zaporkama iz više drugih procurjelih baza podataka, uključene su u kompilaciju RockYou2021 koju je osoba koja stoji iza ove kolekcije prikupila tijekom nekoliko godina.


Izvještaj CyberNewsa ne navodi kako je haker primio ove lozinke i jesu li svi ti unosi lozinki stvarni. Međutim, s obzirom na činjenicu da je na mreži oko 4,7 milijardi ljudi, datoteka potencijalno uključuje lozinke cijele internetske populacije gotovo dva puta. Iz tog razloga, korisnicima se preporučuje da odmah provjere jesu li njihove lozinke uključene u curenje.


Da biste provjerili je li vaša lozinka otkrivena u procurivanju, možete provjeriti pouzdanu web stranicu Have I Been Pwned?“. CyberNews je također postavio provjeru curenja osobnih podataka i provjeru lozinke, no navodi da još uvijek unose lozinke s RockYou2021 u svoju bazu podataka. Ako se vaša lozinka ne pojavi u programu za provjeru, provjerite ponovo kasnije jer možda još nije prenesena.