Varateljsko web mjesto Ashley Madison hakirala: Sve što trebate znati
Objašnjenje zašto anonimno hakiranje web stranice za varanje zabrinjava muškarce i žene s tajnama diljem svijeta.

Što je web stranica Ashley Madison?
AshleyMadison.com je web stranica za osobe u braku ili osobe u predanoj vezi, koje žele prevariti svoje supružnike ili partnere. Njihov slogan je 'Život je kratak. Imati aferu’. AshleyMadison.com postoji od 2001. godine i tvrdi da ima 37 milijuna korisnika. Bio je vrlo uspješan, s prihodima od 115 milijuna dolara u 2014., što je 45% više u odnosu na 2013. AshleyMadison.com je u vlasništvu tvrtke Avid Life Media (ALM) sa sjedištem u Torontu, koja također posjeduje specijalizirane stranice za upoznavanje Cougar Life (za starije žene koje traže veze s mlađim muškarcima) i Established Men (za bogate muškarce koji se žele spojiti s slobodnim djevojkama).
Dana 15. srpnja objavljeno je da su hakeri iz grupe Impact Team ukrali podatke sa stranice Ashley Madison i prijetili da će ih objaviti na internetu. Prošlog tjedna hakeri su ove podatke objavili na Dark Webu.
Zašto je Impact Team ciljao na ALM?
Impact Team skupina je anonimnih hakera koji kažu da je stranica Ashley Madison poticala nemoralno ponašanje i da nije ispunila obećanje o privatnosti. Također su željeli da ALM ukloni etablirane muškarce, za koje su rekli da je u biti lanac prostitucije koji opslužuje bogate muškarce.
Dok je hakirao stranicu Ashley Madison, Impact Team je napisao: Šteta za ALM, obećali ste tajnost, ali niste ispunili. Imamo kompletan skup profila u našim DB deponijama i uskoro ćemo ih objaviti ako Ashley Madison ostane online.
Čini se da je dio razloga za hakiranje i naknada od 19 dolara koju Ashley Madison naplaćuje za brisanje korisničkih podataka. Prema Impact Teamu, ALM zapravo nikada nije izbrisao podatke i prevario varalice. U intervjuu za Motherboard.vice.com, hakeri su tvrdili da su prije nekoliko godina provalili u ALM sustave.
Koliko su podataka ukrali? Što je na smetlištu?
Na dan kada je hak prvi put prijavljen, Impact Team je objavio isječke podataka. Hakeri tvrde da sa sobom imaju 300 GB. U prvom deponiju (18. kolovoza) izbacili su 9,7 GB, uključujući ID-ove e-pošte, adrese, IP adrese, podatke o kreditnoj kartici i poruke koje su objavili korisnici stranice.
Dana 20. kolovoza, izbacili su još 20 GB, koji su imali više istih, uključujući e-poštu predsjednika Uprave ALM-a Noela Bidermana i izvorni kod web stranice.
Potpuna raščlamba e-mail adresa koje koriste klijenti Ashley Madison zalijepljena je na Pastebin. Popis je organiziran na temelju naziva domena. Više od 15.000 računa koristilo je .mil ili .gov adresu. .mil adrese su problem jer je u američkoj vojsci preljub kažnjiv prekršaj. Associated Press izvijestio je da su na mjestu bili zaposleni u Bijeloj kući, Kongresu i agencijama za provođenje zakona.
Koliko je podataka o kreditnoj kartici ugroženo?
Čini se da Ashley Madison nije pohranila potpune podatke o kreditnoj kartici; samo posljednje četiri znamenke broja kartice bile su u njegovoj bazi podataka. Brojevi kreditnih kartica vjerojatno su najlakši način za povezivanje dijela podataka s klijentom, pa bi ovo mogla biti dobra vijest za korisnike. Međutim, ALM je gotovo pet godina čuvao IP adrese plaćenih korisnika, što je značilo da je prilično lako otkriti tko koristi te račune, a AP je upravo to učinio kako bi identificirao pojedince na državnim poslovima koji su koristili stranicu s uredskih računala. .
Što je Dark Web? Zašto su hakeri tamo objavili podatke?
Dark Web je dio dubokog weba i nije nešto što možete jednostavno upisati u preglednik da biste ga otvorili. Korisnici trebaju pokrenuti određeni softver, u nekim slučajevima autorizaciju, za pristup tim mrežama. U slučaju ALM podataka, Impact Team je koristio onion adresu (preporuku na TOR-ovu mrežu rutera Onion) kojoj je moguće pristupiti samo putem TOR preglednika, za ispis podataka. TOR preglednik omogućuje korisnicima da prikriju svoj identitet dok pregledavaju Internet. Međutim, podaci su dospjeli na web stranice, Pastebin, BitTorrent, itd.
Prijava na dark web rizična je za sve koji ne znaju točno što rade. To je dio interneta gdje se prodaju droge, dječja pornografija.
Ima li ALM kupce u Indiji?
Rečeno je da Ashley Madison ima preko 2,7 lakh korisnika u Indiji. Karta koja se temelji na procurjelim podacima profilirala je korisnike prema geografskom položaju. Prema ovoj karti, Delhi ima preko 38.600 korisnika, Mumbai 32.888, Chennai oko 16.000. Na popisu su i drugi indijski gradovi. Karta sugerira da su stranicu uglavnom koristile žene u Indiji - što je iznenađujuće, jer u drugim zemljama, čini se da su uglavnom muškarci koristili Ashley Madison. Teško je potvrditi koliko je od njih bilo pravih korisnika AshleyMadison.com, s obzirom na to da ALM nije provjeravao adrese e-pošte korisnika. Adresa e-pošte u bazi podataka ne znači da je netko koristio web stranicu. Koliko je ovih korisnika sa sjedištem u Indiji bilo stvarno aktivno na stranici, može se samo nagađati.
Što je sljedeće za kupce Ashley Madison?
U Kanadi će se Ashley Madison vjerojatno suočiti s grupnom tužbom vrijednom 558 milijuna dolara od svojih korisnika. Moglo bi uslijediti još tužbi. Neki korisnici, posebice oni koji rade na važnim pozicijama, već se suočavaju s prijetnjama ucjene putem e-pošte sa zahtjevima za bitcoinima. Kanadska policija je rekla da bi proboj Ashley Madison mogao biti odgovoran za neka samoubojstva koja su se dogodila, iako su tvrdnje pod istragom.
Podijelite Sa Svojim Prijateljima: