Списки имен и паролей пользователей одного из крупнейших национальных
провайдеров интернета США – компании Comcast - находились в открытом доступе в
Сети, в течение последних двух месяцев.
Список состоял из 8000 строк данных, но по заявлению Comcast, которое было
сделано в прошлый понедельник, 700 из вышеуказанных строк содержали информацию о
пользователях, находящихся в данный момент в сети.
Кевин Андрео, специалист по техническим средствам обучения (методист) в «Reading»
(организация по программам обучения) и профессор Университета Вилкис,
просматривая сайт Scribd в понедельник, случайно наткнулся на этот список.
Господин Андрео, читая статью «Поисковые системы: Они знают Ваши тайны…И
рассказывают всем», которая была недавно опубликована в PC World, решил
проверить, какая информация о нем находится в сети. Используя поисковик Pipl, он
пытался найти свой адрес электронной почты.
Сайт Scribd, где был опубликован список, выводился в первой четверке сайтов
по результатам поиска, в этом списке значился его пароль. По статистике сайта
Scribd, список, помещенный пользователем под логином vuthanhan2004, был
просмотрен 345 раз и скачан 27 раз.
Господин Андрео в понедельник утром сообщил о находке в Comcast, ФБР и
нескольким журналистам, специализирующимся на современных технологиях, но файл
исчез из сети только в 13.45, после того как он сообщил о находке в Scribd.
«Этот пароль я использую везде, кроме доступа к кредитной карте», - заявил
Господин Андрео в своем интервью. «Одно дело, если опубликовать номера кредитных
карт, но совсем другое, если публиковать данные пользователей и пороли доступа.
Любой может войти и залезть в Ваши архивы сообщений, получив, таким образом, всю
информацию о Вас».
Компания Comcast сообщила, что возможно, пользователи сами опубликовали эти
данные в результате отправки ответа на фишинговые сообщения, снимая, таким
образом, с себя ответственность. Компания исключает факт того, что информация
просочилась по внутренним источникам Comcast, аргументируя это тем, что в списке
присутствуют повторяющиеся имена и отсутствуют номера счетов.