Több mint 200 millió Deezer-felhasználó személyes adatait lopták el hackerek, és a közelmúltban megjelentek a nyílt interneten.
De mi történt pontosan, és van-e veszélyben? Ha igen, hogyan védheti meg adatait a biztonsági rést követően? Az alábbiakban mindezt megbeszéljük.
Mi történt a Deezer adatszivárgásával?
2022. november 6-án Sin, egy népszerű jogsértési fórum felhasználója közzétett egy CSV-fájlt, amely a Deezer zenei streaming szolgáltatás 228 millió felhasználójának személyes adatait tartalmazza. Az adatok nem anonimizáltak, és tartalmaztak kereszt- és vezetéknevet, születési dátumot, e-mail címeket, nemet, helyadatokat, csatlakozási dátumot, felhasználói azonosítót, munkamenet IP-címét és nyelvét.
A Sin szerint az eredeti forrás a Deezer által bérelt adatelemző cég volt, és az eredeti jogsértés 2019-ben történt. Míg az adatokat eredetileg eladásra kínálták, azóta egy másik felhasználó ingyenesen elérhetővé tette azokat.
Egy visszafogott és dátum nélküli blogbejegyzésben a A Deezer támogatási oldala, a vállalat elismerte, hogy "felhasználóink nem érzékeny információinak pillanatképe megjelent", de megnyugtatta a felhasználókat, hogy "aktívan dolgozunk a megfelelő intézkedések megtételén a megsértett személyek védelme érdekében adat."
Nem világos, hogy a Deezer hogyan kívánja megóvni az ügyfelek adatait, amelyek három éve a hackerek kezében vannak, és bárki számára könnyen letölthetők.
Míg Deezer elismerte: "A nyilvánosságra hozott adatok olyan alapvető információkat tartalmaznak, mint a vezeték- és keresztnév, valamint a dátum születési dátumát és az Ön e-mail címét" – a cég nem említette a látott konkrétabb azonosítási adatokat MUO.
A Deezer áttörése nagy. Ha ezek a fiókok mindegyike egy személyhez tartozik, akkor ez a világ népességének 2,5%-a. Ki tudta, hogy a Deezer ennyire népszerű?
Hogyan hasznosíthatják a bûnözõk a Deezer-betörés során feltárt adatokat?
A Deezer adatvédelmi incidens során feltárt összes információ felhasználható az Ön megtámadására, bár a Deezer azt állítja, hogy jelenleg "nem tud az adatokkal való tényleges visszaélésről." Mostantól az adatok nyilvánosan letölthetők, és a bűnözők számos módon kihasználhatják azokat módokon.
Ezek tartalmazzák személyazonosság-lopás valamint az Ön nevének, tartózkodási helyének és születési dátumának felhasználása hitel- és hitelfelvételhez vagy vásárlásokhoz az Ön nevében.
Az e-mail címed sebezhetőbbé tesz adathalász csalások, és mivel Ön Deezer-felhasználó (vagy volt), a támadók a Deezer személyzetének vagy ügyfélszolgálatának adják ki magukat, hogy rávegyék, hogy rákattintson egy fura linkre. Ezenkívül a támadók használhatják az Ön e-mail-címét, és más szolgáltatások képviselőiként is kiadhatják magukat.
Hogyan védje meg magát a Deezer adatszivárgás után
Az egyik legnagyobb fenyegetés az, hogy a bűnözők az Ön adatait felhasználva hitelt vesznek fel az Ön személyazonosságának felhasználásával. Le kell fagynia hitelét, és igénybe kell vennie egy hitelfigyelő szolgáltatást.
Ha a Deezer-fiókjához társított e-mail címet használja más szolgáltatások eléréséhez, akkor most módosítania kell. Így ha e-mailt kap az Amazontól, a PayPaltól vagy a bankjától erre az e-mail címre, akkor tudni fogja, hogy csaló. A továbbiakban az e-mail alias használatával hozzon létre egy másik címet minden használt szolgáltatáshoz, mivel ez egy a sok közül. hogyan rejtheti el e-mail címét.
Ezenkívül meg kell hamisítania minden olyan adatot, amelyet harmadik félnek átad, hogy megakadályozza, hogy azokat sikeresen felhasználhassák a személyazonosság-tolvajok. A Deezernek nem kell tudnia a születési dátumát, és nagyon kevés szolgáltatásnak van jogos felhasználása. Hasonlóképpen, az igazi neved és a nemed nem más, mint a tiéd. Ne felejtse el feljegyezni, hogy melyik szolgáltatáshoz milyen adatokat ad meg.
Míg a Deezer ragaszkodik ahhoz, hogy "nincs információ a jelszavakkal vagy a fizetési adatokkal kapcsolatban", azt javasolja, hogy "elővigyázatossági intézkedésként" változtassa meg a jelszavát.
A Deezer nem az egyetlen zenei streaming szolgáltatás
A Deezer megkésett és korlátozott felfedése után más gondolatok támadhatnak a szolgáltatás használatával kapcsolatban. De ne aggódj; rengeteg más zenei streaming platform létezik, mindegyiknek megvannak a maga előnyei és hátrányai.
Ha van néhány tartalék számítógépes hardver, és nincs kedve átadni adatait és készpénzét egy másik szolgáltatásnak, a Jellyfin segítségével futtathatja sajátját. Még egy szerény Raspberry Pi-n is jól működik.