
Ennyi lopott adat egyszerre még sose szivárgott ki

Ahogy mi is megírtuk, óriási adatszivárgásra derült fény magyar idő szerint csütörtök hajnalban.
773 millió emailcím szivárgott ki
És több mint 21 millió jelszó. Az öné is köztük van?
Az adatokat tartalmazó listát a MEGA nevű fájlmegosztóra töltötték fel az ismeretlen hekkerek, és egy népszerű hekkerfórumban terjedt. Nagyobb nyilvánosságot akkor kapott, amikor az adatszivárgásokra szakosodott neves biztonsági szakértő, Troy Hunt is beszámolt róla, és bekötötte az adatokat a Have I Been Pwned nevű szolgáltatásába, amivel rögtön százezrek értesültek róla.
A szivárgás a listán olvasható elnevezés alapján a Collection #1 nevet kapta. Összeszedtük, mi mindent lehet tudni róla, illetve hogy hogyan érdemes védekezni, erre mindjárt rá is térünk. De előbb lássuk még egyszer a számokat, mert elég brutálisak:
- Összesen 2,69 milliárd bejegyzésből áll a nyilvánosságra került lista, bár ebben még sok az ismétlődés, illetve a formázási hibákból adódó szemét.
- 1,16 milliárd egyedi felhasználónév-jelszó páros szivárgott ki, de ebből egy-egy emailcímhez többféle jelszó is tartozik. Ez is azt mutatja, hogy az adatok több forrásból származnak, tehát nem egyetlen szolgáltatást törtek fel, hanem több különböző oldal adataihoz fértek hozzá.
- 773 millió egyedi emailcím található a listán – ezzel ez a legtöbb felhasználót érintő adatszivárgás, amelyet a Have I Benn Pwned oldalon valaha regisztráltak (minden idők legnagyobb spamhálózatának 2017-es leleplezését megelőzve).
- Egyedi jelszóból 21,2 millió került a listára, azaz ugyanazokat a jelszavakat többször is újrahasználták az érintett felhasználók. (Illetve ebben azok sincsenek benne, amelyek csak titkosított formában kerültek ki, és nem sikerült visszafejteni őket, így valószínűleg visszaélni se sikerült velük.)
A számok annyiban csalókák, hogy nem kizárólag új, eddig nem ismert adatokról van szó, hanem – ahogy az az ilyen listáknál gyakori – már korábban kiszivárgott és most először látott adatok keverednek rajta. Ezért talán a legfontosabb adat, hogy
140 MILLIÓ OLYAN EMAILCÍM, ILLETVE 10 MILLIÓ OLYAN JELSZÓ TALÁLHATÓ A LISTÁN, AMELYEKET MÉG SOHA NEM TETTEK KÖZZÉ, VAGYIS ENNYI A TELJESEN ÚJONNAN KISZIVÁRGOTT ADAT.
Összességében több ezer különböző forrásból származnak az adatok, az érintett oldalak listáját ide kattintva lehet böngészni. Az oldalak listáján a .hu doménvégződésre rákeresve látszik, hogy 47 magyar oldal érintett – legalább, hiszen nem feltétlenül .hu-ra végződik minden, ami magyar.
Az ilyen listákkal ugyanakkor érdemes mindig óvatosan bánni, mert attól még, hogy a szivárogtató azt állítja, ezekről az oldalakról lopott, ez nem feltétlenül igaz 100 százalékban, és nincs egyszerű módszer ennek az igazolására. Maga Troy Hunt is csak odáig ment el, hogy a listán kétségtelenül vannak igazoltak feltört oldalak.

Na jó, de akkor az én adataimat is ellopták?
Mivel érthető okokból magukat a kiszivárgott adatokat a biztonsági szakemberek soha nem teszik közzé, arra most sincs egyszerű mód, hogy ellenőrizze, önnek pontosan melyik emailcíméhez tartozó melyik jelszava került ki.
Amit viszont megtehet, hogy ellenőrzi az adatait a Have I Been Pwned oldalán (amely egyébként már a Firefoxba is beépült saját szolgáltatásként). Az oldalról már korábban is írtunk. A lényege, hogy rákereshetünk, érintettek vagyunk-e valamilyen adatlopásban, illetve fel is iratkozhatunk, hogy ha új szivárgásra derül fény, és minket is érint, arról rögtön kapjunk emailes értesítést, hogy minél előbb jelszót cserélhessünk. A szolgáltatásra már 2,2 millióan iratkoztak fel, és közülük került ki a mostani szivárgásban érintett 773 millió felhasználóból 768 ezer, ők rögtön kaptak is értesítést a történtekről.
Csekkolja le, hogy meghekkelték-e
Ezeken az oldalakon ellenőrizheti, hol kell jelszót cserélni, ha ellopták a régit.
Az oldalon alapvetően az emailcímünk érintettségét ellenőrizhetjük egy egyszerű kereséssel. Ebből persze csak az derül ki, hogy benne voltunk-e a szórásban, az viszont nem, hogy milyen jelszóvak – ez megint csak érthető, hiszen nem volna okos dolog emailcím-jelszó párosokat szabadon kereshetővé tenni, de már csak tárolni sem.
Az oldalon található egy jelszókereső is, ahol külön rá lehet keresni a jelszavainkra, hogy kiszivárogtak-e már valaha. Itt csak annyi derül ki, hogy az adott jelszó hányszor tűnt már fel szivárogtatásokban, az nem, hogy honnan származik és melyik emailcímekhez tartozóan szivárgott ki – de talán mindegy is, mert ha az egyik jelszava 53 ezer különböző helyen tűnt már fel nyilvánosan, talán így is, úgy is jobb, ha inkább nem használja fontos helyen.
Az ilyen régebbi adatokat is tartalmazó listáknál egyébként előfordulhat, hogy még ha érintett is, csak olyan jelszava szivárgott ki, amelyet már rég nem használ, esetleg épp egy korábbi szivárgás miatt cserélt le. De ha mégse, akkor itt az idő a váltásra.
Oké, és mit csináljak, hogy legközelebb megússzam?
Néhány pontban röviden összeszedtük, mire érdemes figyelni, mit ajánlott használni, hogy a jelszavai és ezzel a fiókjai általánosan nagyobb biztonságban legyenek. Persze azzal ön nem nagyon tud mit kezdeni, ha egy-egy szolgáltatás nem vigyáz eléggé az adataira, de az ebből származó kár minimalizálásáért ilyenkor is sokat tehet.
- Ne használjon gyenge jelszavakat, mert azokat könnyű kitalálni. Használjon hosszú és összetett, kis- és nagybetűket, egyéb karaktereket tartalmazó jelszavakat.
- Ne használja több helyen ugyanazt a jelszót, mert ha egy fiókját feltörik, a megszerzett jelszóval máshol is be fognak próbálkozni, és a többi fiókjához is hozzáférhetnek.
- A jelszavai megjegyzéséhez használjon jelszókezelőt (pl. Lastpass , 1Password, Dashlane, Keepass, stb).
- Vigyázzon az adathalászattal, ne adja meg akárhol az adatait. Figyeljen az árulkodó jelekre.
- Használjon kéttényezős hitelesítést minden olyan szolgáltatásnál, ahol ez elérhető.
- Rendszeresen frissítse a szoftvereit és az operációs rendszerét, hogy közvetlenül öntől nehezebben tudjanak bármit ellopni.
- És persze iratkozzon fel a Haveibeenpwned értesítőjére.
Nem mindegy, hogy ellopják-e a jelszavadat?
Mármint ha az a jelszó úgyis gyenge. Egy szakember szerint nagyon rosszul gondolkodunk a biztonságról. Kiderül, hogy készül a jó jelszó, és hogy mi köze Luke Skywalkernek a Facebookhoz.
Ha ön is érintett volt vagy lesz legközelebb, azért ne csüggedjen, maga Troy Hunt is több adatlopásban botlott már a saját adataiba. De ha figyel a fentiekre, ritkábban kerülnek veszélybe az adatai és kevesebb kárt okoznak, ha mégis.
(Borítókép: Kacper Pempel / Reuters)

Az oldalról ajánljuk
- Belföld
Meghalt Wachsler Tamás volt országgyűlési képviselő, a Kossuth tér megújításának irányítója
Az építész novemberben lett volna 60 éves.
március 26., 08:20
- Külföld
Florida lazítana a gyerekmunkára vonatkozó törvényen
Ezzel szeretnék leváltani a papírokkal nem rendelkező munkavállalókat.
március 26., 08:15
- Gazdaság
Fontos határidőről figyelmeztet a Nemzeti Adó- és Vámhivatal
Legegyszerűbb online elintézni ezt a feladatot.
25 perce
- Külföld
Nem hagyja magára feleségét, J. D. Vance is Grönlandra látogat
A sziget biztonsági helyzetét vizsgálják.
március 26., 07:54
- Külföld
Légitámadást intéztek egy amerikai hadihajó ellen a jemeni húszik
A támadásokkal nem fognak felhagyni addig, amíg a gázai háború véget nem ér.
március 26., 08:58
- Külföld
Nem tartott sokáig a fekete-tengeri tűzszünet, több ukrán drón is behatolt az orosz területekre
A rijádi megállapodás ellenére csaptak le.
március 26., 08:34
- Külföld
Pataky Attila elmondta, mit gondol valójában Azahriah-ról
A rocker szerint a fiatal előadó nem figyelt a suliban, ezért keveri a diktatúrát és szabadságot.
március 26., 07:42
- Belföld
Nem ért haza az iskolából egy 17 éves budafoki lány
A rendőrség jelenleg is keresi az eltűnt diákot.
március 26., 07:50
- Kultúr
Mi van, ha a borzalom bennünk van, nem pedig odakint?
Az És miért, hogy az éjszaka lesújt, feldob és energetizál.
március 26., 07:45
- Belföld
Steiner Kristóf: Nem hiszem, hogy ennek az országnak szüksége van rám
Hadházy Ákos: Követeljük, hogy ezt a mocskos törvényt visszavonják.
március 26., 09:23
- Forma-1
Döntött az F1-es Red Bull gyengélkedő pilótájának sorsáról
A címvédőnek sem tetszett az elhatározás.
március 26., 09:16
- Külföld
Dániában a nők számára is bevezetik a sorkatonaságot
Az EU-ban eddig csak Svédországban volt hasonló.
március 26., 07:00
- Külföld
Huszonkettőre emelkedett a dél-koreai erdőtűz halálos áldozatainak száma
Az oltást nehezíti az erős szél.
március 26., 06:45
- Belföld
Törvényjavaslattal tiltaná ki a középületekről a szivárványos zászlókat Novák Előd
A Mi Hazánk Mozgalom korábbi próbálkozása nem járt sikerrel.
március 26., 07:16
- Belföld
Magyar Péter bizarr videóval küldött üzenetet kritikusainak
Vicces jelenet került ki az ellenzéki politikus közösségi oldalára.
március 26., 09:08
- Külföld
Nagyszabású hekkertámadás érte az egyik legnagyobb orosz vállalatot, teljes a káosz a cégnél
március 26., 06:12
- Tudomány
Magyarországon élő kannibál kígyót vizsgált egy új tanulmány
A rézsikló nem jelent fenyegetést a veszélyeztetett viperafajra.
március 26., 06:16
- Külföld
Donald Trump tanácsadója felelősséget vállalt a háborús tervek kiszivárogtatásáért
Nem csitul a botrány Mike Waltz körül.
március 26., 09:17
- Futball
Monumentális mészárlás a Monumentalban, Messi nélkül is szétszedték az ötszörös világbajnokot
Argentína már kijutott a jövő évi vb-re.
március 26., 06:30
- Belföld
Lázár János utódja szerint Makón a libák őrzését sem bíznák Magyar Péterre
„Komolyan aggódom Hódmezővásárhelyért, ahol évek óta a gyűlölet uralkodik.”
március 26., 06:22
- Belföld
Kamionról lehulló méretes jégtömbök okoztak kis híján balesetet az M7-es autópályán
Az eset könnyen okozhatott volna balesetet.
március 26., 06:19
- Külföld
Scotland Yard: nem bűncselekmény okozta a Heathrow repülőteret megbénító tüzet
A Heathrow-t 18 órára lezárták, és 63 ezer környékbeli lakás is áram nélkül maradt.
március 26., 06:23
- Belföld
Jókedvet és esernyőket bekészíteni, borongós–esős időjárással kell dacolnunk
Napsütésre csak az ország északi, északnyugati részén lehet számítani.
március 26., 06:26
- Belföld
Ideiglenesen szünetel a szülészeti ellátás a kisbéri kórházban
A „személyi feltételek átmeneti hiánya” miatt.
március 26., 06:18
- Cinematrix
Megérkezett az egyik legjobban várt Star Wars-sorozat új évadának kedvcsinálója
Az Andor második, egyben utolsó évada is bővelkedni fog az izgalmakban.
március 26., 06:21
- Külföld
Folytatódnak a törökországi tüntetések, már 1400 embert tartóztattak le
Több jogvédő csoport és az ENSZ is elítélte a rendőrök erőszakos fellépését.
március 26., 06:39
- Külföld
„Az orosz propaganda megpróbálja kihasználni a magyar politikai helyzetet”
A VOX Ukrajina ügyvezető igazgatóhelyettese nyilatkozott az Indexnek.
március 26., 06:19
- Belföld
Biztonsági őr akadályozta meg, hogy bejusson a rabbi a Kazinczy utcai zsinagógába
március 26., 08:46
Rovataink a Facebookon