Skip to content
Διάρκεια άρθρου: Λιγότερο απο 1 λεπτό Λεπτά

Διέρρευσαν τηλέφωνα και email των Αντζελίνα Τζολί, Τζένιφερ Λόρενς και Ρόμπερτ Ντε Νίρο – Πώς έγινε; | in.gr

Μαζική διαρροή δεδομένων από το Φεστιβάλ Tribeca αποκαλύπτει τα στοιχεία επικοινωνίας των Τζολί, Τζένιφερ Λόρενς, του Ρόμπερτ Ντε Νίρο και άλλων διασημοτήτων – Το Variety μιλάει με τον άνθρωπο που ανακάλυψε τα αρχεία.

REUTERS/Sarah Meyssonnier

Στοιχεία βοηθών

Ο Φάουλερ σημείωσε, ωστόσο, ότι σε ορισμένα πεδία επαφών έλειπαν δεδομένα ή περιείχαν τα στοιχεία επικοινωνίας βοηθών, μάνατζερ ή υπεύθυνων δημοσίων σχέσεων αντί για προσωπικό email ή αριθμό τηλεφώνου.

«Κανονικά, όταν δημιουργείς αντίγραφο ασφαλείας για κάτι, δεν το διατηρείς σε περιβάλλον παραγωγής», λέει αναφερόμενος στο λάθος της Tribeca. «Είτε το αποσυνδέεις από το δίκτυο είτε το αποθηκεύεις σε ξεχωριστή βάση δεδομένων· έτσι αποτελεί το δίχτυ ασφαλείας σου σε περίπτωση που κάτι πάει στραβά.

13.000 επαφές

»Ένα έγγραφο περιείχε περίπου 135.000 επαφές, και υποθέτω ότι αυτές θα ήταν άτομα που είχαν εγγραφεί σε λίστες αλληλογραφίας και άτομα που παρευρίσκονται σε εκδηλώσεις. Οι διασημότητες περιλαμβάνονταν σε μια κατηγορία που ονομαζόταν «επαφές», η οποία περιείχε περίπου 13.000 επαφές».

Σύμφωνα με τον Φάουλερ, το Φεστιβάλ Tribeca διέπραξε «ένα ανθρώπινο λάθος, αφήνοντας το αρχείο αντιγράφου ασφαλείας στη βάση δεδομένων, το οποίο ήταν σε μορφή απλού κειμένου, χωρίς κρυπτογράφηση».

Αν ήταν κρυπτογραφημένο, δεν θα μπορούσε να έχει πρόσβαση σε αυτό. Ωστόσο, όπως εξηγεί, κάθε ένα από τα στοιχεία των δεδομένων ήταν διαθέσιμο σε οποιονδήποτε διέθετε σύνδεση στο διαδίκτυο, οπότε ο καθένας μπορούσε να δημιουργήσει λογαριασμό σε μια μηχανή αναζήτησης IoT και να δει τα δεδομένα σε έναν περιηγητή όπως το Chrome, το Firefox ή το Safari.

Δημοκρατικοποίηση της πειρατείας

Αν και το Φεστιβάλ Tribeca έκανε το λάθος να αφήσει τα δεδομένα εκτεθειμένα, ο Φάουλερ επαίνεσε τις ενέργειες που ανέλαβε το φεστιβάλ μετά τις αποκαλύψεις του, παραδεχόμενος ότι το φεστιβάλ «ανταποκρίθηκε πολύ γρήγορα και επαγγελματικά».

Επιπλέον, «δεν είδε κανένα στοιχείο που να δείχνει ότι κάποιος άλλος είχε πρόσβαση σε αυτά», καθώς συνήθως τα δεδομένα που έχουν παραμείνει εκτεθειμένα για μεγάλο χρονικό διάστημα συνοδεύονται από αυτόματες αναρτήσεις ransomware που ζητούν διάφορα ποσά σε bitcoin, και κάτι τέτοιο δεν υπήρχε.

Προειδοποιεί ότι η έκθεση των προσωπικών δεδομένων των ανθρώπων, όπως οι λογαριασμοί ηλεκτρονικού ταχυδρομείου, αποτελεί ακόμη μεγαλύτερη απειλή στην εποχή της τεχνητής νοημοσύνης, η οποία έχει «δημοκρατικοποιήσει» την πειρατεία.

«Δες αυτό το σενάριο»

«Το επίπεδο δημιουργικότητας των εγκληματιών έχει εκτοξευθεί πέρα από κάθε φαντασία. Η τεχνητή νοημοσύνη δίνει σε οποιονδήποτε τη δυνατότητα να κάνει πράγματα που οι άνθρωποι χωρίς τεχνικές γνώσεις δεν μπορούσαν να κάνουν στο παρελθόν», εξηγεί.

«Τώρα, μπορείς να της δώσεις πληροφορίες και να της ζητήσεις να δημιουργήσει ένα email phishing. Μπορείς να χρησιμοποιήσεις το Claude, να του ζητήσεις να δημιουργήσει κακόβουλο λογισμικό, να το εισάγεις σε ένα έγγραφο λέγοντας: “Δες αυτό το σενάριο!” και να το στείλεις σε 135.000 άτομα, και κάποιος θα το ανοίξει. Είναι ένα πολύ, πολύ σοβαρό ζήτημα».

Πρωταρχική προτεραιότητα

Ως έμπειρος ερευνητής στον τομέα της κυβερνοασφάλειας, ο Φάουλερ υποστηρίζει ότι η αποστολή του δεν είναι να εκθέσει τις εταιρείες, αλλά να τους δείξει πού βρίσκονται τα τρωτά τους σημεία και να τις ωθήσει να βελτιώσουν την κυβερνοασφάλειά τους, ώστε οι πληροφορίες τους να μην πέσουν σε λάθος χέρια στο μέλλον.

«Ο σκοπός της έκθεσής μου και των ευρημάτων μου δεν είναι να εκθέσω τις εταιρείες», λέει.

«Οι εταιρείες που έχουν υποστεί κάποιο περιστατικό παραβίασης δεδομένων, στατιστικά δεν αντιμετωπίζουν άλλο περιστατικό για τρία έως πέντε χρόνια, καθώς το θέμα αυτό γίνεται πρωταρχική προτεραιότητα και αφιερώνουν πόρους σε δοκιμές διείσδυσης και ελέγχους ευπαθειών. Αυτό συμβαίνει συχνά, ειδικά σε κλάδους που δεν σχετίζονται με την τεχνολογία».

*Με στοιχεία από variety.com

Το πρωτότυπο άρθρο https://www.in.gr/2026/07/28/go-fun/fizz/dierreysan-tilefona-kai-email-ton-antzelina-tzoli-tzenifer-lorens-kai-rompert-nte-niro-pos-egine/ ανήκει στο ai | in.gr .