ذكري المظهر

Comcast: Exposed User Data Not From Internal Leak

Congress grills Google CEO on bias and data collection

Congress grills Google CEO on bias and data collection

جدول المحتويات:

Anonim

ويعتقد كومكاست الآن هو الخداع التصيد أو البرمجيات الخبيثة هو المسؤول عن تعريض المئات من أسماء المستخدمين وكلمات المرور الخاصة بالعملاء. تم اكتشاف قائمة تحتوي على حوالي 8000 اسم من قبل قارئ PC World هذا الأسبوع وجذب انتباه الشركة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

معلومات مكشوفه

القائمة ، تم نشره على موقع مشاركة المستندات Scribd ، وجده Kevin Andreyo - متخصص في تكنولوجيا التعليم وأستاذ جامعي في Reading ، Pa and Andyo قراءة تقريرنا الأخير عن محركات البحث عن الأشخاص وقرر متابعة اقتراحاته لمعرفة أي نوع من التراب يمكنه الحفر على نفسه. على الرغم من أن المعلومات الشخصية المفصّلة شائعة لتلك الأنواع من عمليات البحث ، لم يتوقّع Andreyo أبدًا الحصول على اسم المستخدم الفعلي وكلمة المرور لمزود خدمة الإنترنت الخاص به.

"فكرت ،" حسنًا ، لا يبدو أن هذا يجب أن يكون "." يقول: " لم يعد المستند متصلاً بالإنترنت ، رغم أنه لا يزال مستمراً في العديد من خدمات التخزين المؤقت والتاريخ عبر الإنترنت.

تحقيقات كومكاست

بعد تحقيقها ، انتهى كومكاست من أن القائمة لم تأت من تسرب داخلي ، كما كان متوقعًا في البداية من جانب البعض ، ولكن بدلاً من هجوم طرف ثالث - على الأرجح التصيد الاحتيالي أو البرامج الضارة.

"نحن نحاول أن نعرف بالضبط كيف يمكن تجميع هذه المعلومات" ، يقول المتحدث باسم كومكاست تشارلي دوغلاس. "ليس لدينا أي سبب للاعتقاد ، مع ذلك ، بأن أي نظام كومكاست قد تم اختراقه."

كومكاست في خضم اتصال جميع العملاء الذين تعرضت بياناتهم. بعد فحص القائمة ، تعتقد الشركة أن عدد المستخدمين المتأثرين أقل تطرفًا بكثير مما ظهر لأول مرة: فغالبية أسماء المستخدمين ، كما يقول دوغلاس ، هي إما نسخ مكررة أو حسابات قديمة وغير نشطة. ويعتقد أن 700 من 8000 من أسماء المستخدمين فقط كانت أصيلة وفريدة من نوعها.

تعمل كومكاست الآن مع محققي جرائم الإنترنت لتحديد كيفية الحصول على البيانات.

الاهتمام المجتمعي

بالنسبة إلى أندريهو ، الاستنتاج هو القليل من الراحة. وهو يتساءل عن تفسير التصيد الاحتيالي - فهو واثق من أن معرفته الحاسوبية وأنظمته الأمنية النشطة من شأنها أن تحميه من مثل هذه التهديدات - ولكن الأمر الأكثر إزعاجًا له هو حقيقة أنه كان أول من اتخذ إجراءً بعد عرض القائمة. بحلول الوقت الذي صادف فيه أندرييو الوثيقة أثناء بحثه هذا الأسبوع ، تم نشرها لمدة شهرين على الأقل. في غضون ذلك الوقت ، كان ما يقرب من 350 شخصًا ينظرون إليه ، وكان بضع عشرات قد قاموا بتنزيله على أجهزة الكمبيوتر الخاصة بهم.

"لقد فوجئت أنه من بين جميع الأشخاص الذين رأوه سابقًا ، لم يفكر أحد في ذلك". يقول أندريهو: "في حين أن هذا الحادث يعزز أهمية المراقبة الفعالة لبياناتك الخاصة على شبكة الإنترنت ، فإن" أندريـو "يأمل في أن ينشر أيضًا رسالة أوسع نطاقاً - واحدة حول أهمية "المستخدمون مجتمعون يبحثون عن بعضهم البعض أيضًا.

" على مستخدمي مجتمع الإنترنت حقًا أن يراقبوا مشكلات الخصوصية هذه "، كما يقول ،" واسمح لمالكي المواقع بمعرفة متى لا يكون هناك شيء هناك. "

تواصل مع JR Raphael على Twitter (jr_raphael) أو عبر موقع الويب الخاص به ، jrstart.com.