lauantai 29. syyskuuta 2018

Lue tämä nyt: Facebookin tietomurto - sen ykkösepäilty ja miksi tilisi voi olla vaarassa!

Tätä kirjoitusta allekirjoittanut luonnosteli jo jokunen päivä sitten, aikeenaan varoittaa lukijoitaan erään epäilyksen perusteela,  ja nyt saatujen tietojen mukaan (tästä lisää edempänä), epäilys taisi osua oikeaan.

Eli, allekirjoittaneen Facebook-tilille yritti kirjautua taho, jonka ip-osoite löytyy tästä listauksesta.

Sen mukaan kyseinen osoite kuuluu PEG TECH INC nimiselle firmalle, joka sijaitsee Kiinassa ja Amerikassa (allekirjoittaneen tilille sisäänkirjautumista yrittänyt ip sijaitsi puolestaan Amerikassa).

Tällöin mieleen tuli, että joko siis kyseessä oli puhdas arvaus murtautujan puolelta, jonka sitten FB havaitsi ja ilmoitti siitä, tai vaihtoehtoisesti kyseinen vihulainen oli saanut allekirjoittaneen sisäänkirjautumistiedot jostain, ja oli jo menossa niillä sisään, mutta FB esti yrityksen.

Nyt viimeisimmät tiedot osoittavat, että jälkimmäinen vaihtoehto lienee kyseessä tässä tapauksessa. ja vastoin YLE:n antamaa tietoa, on syytä uskoa että myös suomalaistilit ovat vaarassa:

Facebookissa 50:tä miljoonaa käyttäjää koskeva tietomurto – Viestintävirasto: Ei tietoa suomalaistileistä, yksityisviestejä voitu päästä lukemaan

Lukijan onkin nyt syytä tietää, että tässä Facebookin tietomurrossa kyseessä ei ole vain tietomurto, vaan pikemminkin kampanja. jossa sisäänkirjautumistiedot eivät vain ole joutuneet vääriin käsiin, vaan niiden avulla myöskin yritetään ottaa tilit haltuun. Tämä tarkoittaa sitä, että silloin myös sinun FB-tili voi olla kompromentoituna, ja pahimmassa tapauksessa kohta kaapattu. Joten kannattaa vaihtaa - nyt heti - sisäänkirjautumistietojaan, sillä vaikka olet suomalainen, näillä näkymin et ole turvassa. Murto on maailmanlaajuinen, niinpä todennäköisesti jokin botti tälläkin hetkellä skannaa FB-tilejä läpi ympäri maailman, saamillaan tiedoilla.

Vielä palataksemme tähän pääepäiltyyn, niin sillä on historiaa aiemminkin ollut vastaavanlaisesta toiminnasta.  Esim. tässä on eräs foorumi jossa siitä keskutellaan, ja sen epäillään olevan peräti darknetistä peräisin. Se ei ole, vaan kuten aiemminkin on sanottu, on kyseessä julkisesti tiedossa oleva firma (tällöin toinen vaihtoehto on, että se vain tarjoaa palveluita tällaiselle).

2 kommenttia:

Anonyymi kirjoitti...

Muutama viikko sitten meikäläisen tilille onnistui kirjautumaan joku Vietnamista, mutta se estettiin koska "tuntematon laite" ja kysyivät sitten että olenko minä kyseessä.

Paria kuukautta aiemmin joku koitti tunkeutua Google-tililleni, mutta "vanhentunut laite" pelasti.

Äitinikin on joutunut tekemisiin tällaisen touhun kanssa ja valittelee että eihän sitä kohta uskalla mitään tehdä. Väitän että ratkaisuja on mutta ne eivät vain "kelpaa" syistä.

XeimA kirjoitti...

Niinpä. Paras olisi jos myös FB:hen olisi saatavilla se tuplakirjautuminen mikä on jo monissa sähköposteissa esim.

Toisaalta, asiaa ei paranna se, että FB itse myy tietojamme mainostajille. :D