دومین نشت اطلاعات کاربران لینکدینظاهراً اطلاعات ۷۰۰ میلیون نفر را افشا کرده است. دیتابیس اطلاعات ناشی از هک لینکدین حالا در دارک وب برای فروش قرار داده شده است.
به نظر میرسد شبکههای اجتماعی برای درز اطلاعات و هک به نوبت صف کشیدهاند. بهتازگی خبری در مورد هک لینکدین منتشر شده که بسیار بزرگتر از حملات قبلی است. در این هک بزرگ اطلاعات ۷۰۰ میلیون کاربر یعنی بیش از ۹۲ درصد از کل ۷۶۵ میلیون کاربر این وبسایت درز کرده است. این دیتابیس شامل شماره تلفن، آدرس فیزیکی، اطلاعات مکانی و درآمد کاربران میشود.
هکر برای اثبات جعلی نبودن اطلاعات، دادههای یک میلیون کاربر را منتشر کرده است. طبق بررسیها این اطلاعات کاملاً واقعی هستند.
مقالات بیشتر: مجازات هک اکانت اینستاگرام
وبسایت RestorePrivacyگزارش میدهد این هکر از API رسمی لینکدین برای دانلود اطلاعات سواستفاده کرده است؛ مشابه همان روشی که در درز اطلاعات اردیبهشتماه استفاده شده بود.
در تاریخ ۲۲ ژوئن (۱ تیرماه) یک هکر محبوب اطلاعات ۷۰۰ میلیون کاربر لینکدین را برای فروش قرار داد. این کاربر انجمن هکری، نمونهای شامل اطلاعات یک میلیون کاربر لینکدین را منتشر کرد. ما این نمونه را بررسی کردیم و متوجه شدیم شامل اطلاعات زیر است:
آدرس ایمیل
نام کامل
شماره تلفن
آدرس فیزیکی
موقعیت مکانی
نام کاربری و آدرس پروفایل لینکدین
پسزمینه و تجربه شخصی و حرفهای
جنسیت
نام کاربری و اکانت سایر شبکههای اجتماعی
این وبسایت همچنین میگوید اطلاعات کاملاً بهروز و مربوط به سال ۲۰۲۰ تا ۲۰۲۱ است. با اینکه در این اطلاعات خبری از پسورد نیست اما اطلاعاتی حیاتی از کاربران فاش شده است. این اطلاعات حتی میتواند برای دسترسی به سایر اکانتهای کاربران مورد سواستفاده قرار بگیرد.
لینکدین درباره این هک میگوید:
با اینکه کماکان درحال بررسی موضوع هستیم، بررسیهای اولیه نشان میدهد که این اطلاعات از لینکدین و همچنین سایر منابع کسب شده است. این درز اطلاعات از سوی لینکدین نبوده و بررسیهای ما نشان میدهد اطلاعات هیچ عضو پرایوت لینکدین درز نکرده است. با اینحال جمعآوری اینچنینی اطلاعات از لینکدین نقض قوانین سرویس ماست و ما همواره درحال کار برای محافظت از حریم شخصی کاربرانمان هستیم.
در هر صورت چه هک لینکدین صحیح باشد و چه اطلاعات از روش دیگری جمعآوری شده باشد، این یک افتضاح بزرگ برای LinkedIn محسوب میشود.
منبع: فارنت