સાયબરન્યુઝને હેડરોથ ડેટાબેસ સાથે સંકળાયેલ એક અનસેસ્ડ મોંગોડીબી દાખલો મળ્યો છે જેમાં લાખો રેકોર્ડ્સ છે અને ત્યારબાદ પીઆઈઆઈઆઈટીને લ locked ક કરવામાં આવી છે, પરંતુ વપરાશકર્તાઓ હજી પણ તેમના રક્ષક પર હોવા જોઈએ
માંથી સુરક્ષા સંશોધકો કોતરણી ડેટિંગ અને હૂકઅપ એપ્લિકેશનને હેડરો નામના વિશાળ મોંગોડીબી દાખલાને ઉજાગર કરવાની જાણ કરી છે.
ડેટાબેઝમાં, 000 350૦,૦૦૦ થી વધુ વપરાશકર્તા રેકોર્ડ્સ, ત્રણ મિલિયનથી વધુ ચેટ રેકોર્ડ્સ અને એક મિલિયનથી વધુ ચેટ રૂમ રેકોર્ડ્સ શામેલ છે.
ખુલ્લા ડેટામાં નામો, ઇમેઇલ સરનામાંઓ, સામાજિક લ login ગિન આઈડી, જેડબ્લ્યુટી ટોકન્સ, પ્રોફાઇલ ચિત્રો, ડિવાઇસ ટોકન્સ, જાતીય પસંદગીઓ, એસટીડી સ્થિતિ અને – વધારાની ચિંતાજનક – ચોક્કસ જીપીએસ સ્થાનો છે.
તમને ગમે છે
દુરુપયોગનો કોઈ પુરાવો નથી
સાયબરન્યુઝ એપ્લિકેશનના વિકાસકર્તાઓ સુધી પહોંચ્યા, જે યુએસ-આધારિત કંપની છે, જે થોટેક્સપરિમેન્ટ નામની કંપની છે, જેણે તરત જ ડેટાબેઝને લ locked ક કરી દીધી હતી. કંપનીએ સંશોધનકારોને કહ્યું કે તે એક પરીક્ષણ ડેટાબેસ છે, પરંતુ સાયબરન્યુઝ વિશ્લેષણ સૂચવે છે કે તે તેના બદલે વાસ્તવિક વપરાશકર્તા ડેટા હોઈ શકે.
દુર્ભાગ્યવશ, ડેટાબેઝ કેટલો સમય ખુલ્લો રહ્યો, અને જો કોઈ ધમકીના કલાકારોએ ભૂતકાળમાં તેને .ક્સેસ કર્યું તે માટે અમને ખબર નથી. હજી સુધી, જંગલીમાં દુરૂપયોગના કોઈ પુરાવા નથી.
ખુલ્લા ડેટાબેસેસ તરફ દોરી રહેલી માનવ ભૂલ ડેટા લિક અને સુરક્ષા ભંગના સૌથી સામાન્ય કારણોમાંનું એક છે.
સંશોધનકારો ખાસ સર્ચ એન્જિન સાથે ઇન્ટરનેટને સતત સ્કેન કરી રહ્યા છે, લગભગ દરરોજ મોટા પ્રમાણમાં બિન-પાસવર્ડ-પ્રોટેક્ટેડ ડેટાબેસેસ શોધી રહ્યા છે.
આ લિક લોકોને જોખમમાં મુકી શકે છે, કારણ કે સાયબર ક્રાઇમિનલ્સ માહિતીનો ઉપયોગ ખૂબ જ ખાતરીપૂર્વક ફિશિંગ હુમલાઓને અનુરૂપ બનાવવા માટે કરી શકે છે, જેના દ્વારા તેઓ મ mal લવેરને તૈનાત કરી શકે છે, સંવેદનશીલ ફાઇલો ચોરી શકે છે અને વાયર છેતરપિંડી પણ કરી શકે છે.
ઇમેઇલ અને સામાજિક પ્લેટફોર્મ બંને દ્વારા, જ્યારે અવાંછિત સંદેશા પ્રાપ્ત થાય ત્યારે હેડરો વપરાશકર્તાઓને વધારાની જાગ્રત રહેવાની સલાહ આપવામાં આવે છે.
તેઓએ કોઈપણ ફાઇલોને ડાઉનલોડ ન કરવા અથવા આવા સંદેશાઓની કોઈપણ લિંક્સ પર ક્લિક ન કરવા માટે પણ કાળજી લેવી જોઈએ, ખાસ કરીને જો સંદેશાઓ તેમની સાથે તાકીદની ભાવના રાખે છે. જો તેઓ બહુવિધ સેવાઓ પર સમાન પાસવર્ડનો ઉપયોગ કરી રહ્યાં છે, તો તેઓએ તેમને બદલવું જોઈએ, અને જ્યાં શક્ય હોય ત્યાં સત્રો / એપ્લિકેશન્સમાં ટોકન્સને રદ કરવું જોઈએ.