mboost-dp1

GitHub

8 millioner GitHub-konti lækket fra rekrutteringsselskab – se om din konto er i blandt

- , indsendt af arne_v

En fil, der tilsyneladende indeholder et kopi af en MongoDB-backup fra august, er lækket fra det spanske selskab GeekedIn.

Selskabet arbejder tilsyneladende med at finde de rette udviklere til ubesatte stillinger eller projekter.

I sit arbejde med at rekruttere de rette mennesker scraper GeekedIn GitHub for offentlig information fra brugerprofiler. Det er en kopi herfra, der nu er i cirkulation – i praksis omkring 8,2 millioner unikke e-mail-adresser. Af disse e-mails ender 7,1 million dog på ‘github.xyzp.wzf’ – der er indsat, fordi profilen ikke har en offentlig e-mail tilknyttet. Omkring 15.000 e-mails endte på ‘bitbucket.xyzp.wzf’ – så GeekedIn lader til at samkøre data fra flere steder.

Bloggeren Troy Hunt, der har kigget nærmere på dataen, kontaktede GitHub for at få deres syn på sagen:

‘Third parties frequently scrape public GitHub data for various reasons, such as research or archival purposes. We permit this type of scraping so long as any user’s personal information is only used for the same purpose for which they gave that information to GitHub. Using scraped information for a commercial purpose violates our privacy statement and we do not condone this kind of use,’ skriver GitHub.

En retningslinje som GeekedIn tydeligvis ikke skeler til.

Troy Hunt har lagt dataen ud, så man kan tjekke, hvad GeekedIn har registreret om en selv.

1. Gå til haveibeenpwned.com/NotifyMe
2. Indtast din e-mail og modtag en godkendelses-e-mail.
3. Klik på linket i e-mailen for at verificere.

Herefter sendes du til en side, der viser, hvilken data GeekedIn har scrapet omkring din GitHub-profil.





Gå til bund
Gravatar #1 - Claus Jørgensen
21. nov. 2016 14:19
Jeg behøver ikke engang kigge efter. De første par recruiters har allerede sendt emails hvor de starter med "vi så din GitHub profil..."
Gravatar #2 - arne_v
21. nov. 2016 14:53
Det er jo ikke nogen stor ulykke. Stort set alle får vel i forvejen en større mængde semi-uønsket email.

Men fænomenet er lidt interessant.

Firma X udbyder en service A. Firma Y udbyder en service B som er baseret på en omfattende crunching af data fra A/X.

Hvis man bruger service A/X skal man ikke kun overveje hvad man offentliggør der men også sikkerheden hos B/Y.

Grunddataene fra A/X er offentlige, men direkte brug af dem kan være økonomisk urentabel - medmindre man altså via dårlig sikkerhed hos B/Y kan få brugerne af B/Y til at betale for data crunchningen.
Gravatar #3 - Useful
21. nov. 2016 14:59
arne_v (2) skrev:
Det er jo ikke nogen stor ulykke. Stort set alle får vel i forvejen en større mængde semi-uønsket email.



Som slut bruger er det vel ikke et stort problem nej, foruden det, at alle nok er på en spam liste eller to alligevel, så er nutidens spam filtre blevet meget effektive.

Men, der er vel et bagvedliggende problem i det, at spam i sig selv skaber et par problemstillinger, så som belastning af netværk. Jeg mindes noget med at spam stod for over halvdelen af emails. Dette kunne blive yderligere besværet ved at de "kriminelle" får adgang til flere aktive emails at sende til.
Gravatar #4 - arne_v
21. nov. 2016 15:09
#3

Spam er en meget stor del af email trafikken.

Men jeg tror ikke at der er nogen synderlig effekt på mængden af spam. Disse email er med stor sandsynlighed allerede kendte.

Det er email adresse som allerede er gjort offentligt tilgængelige. Af deres ejere som er IT kyndige men har truffet det valg at de vil have en offentlig email-adresse og så filterer de spam i.s.f. at forsøge at hemmeligholde deres email adresse.
Gravatar #5 - Claus Jørgensen
21. nov. 2016 17:31
Useful (3) skrev:
så er nutidens spam filtre blevet meget effektive.
Jeg har fået flere "Du har arvet en formue i Nigeria, send os dit kontonr." med brevpost end emails de sidste 5 år :D
Gravatar #6 - jopsen
22. nov. 2016 00:55
Kompromiteret på 9 sites... suk...

Jeg har heldigvis 2FA på alting, men det er nok alligevel på tide jeg rotere alle passwords.
Gravatar #7 - arne_v
22. nov. 2016 01:05
#6

????

Der er ikke lækket nogle password i dette tilfælde er der?
Gravatar #8 - Awquim
22. nov. 2016 22:09
jopsen (6) skrev:
Kompromiteret på 9 sites... suk...

Jeg har heldigvis 2FA på alting, men det er nok alligevel på tide jeg rotere alle passwords.


Selvom, som #7 nævner, der ikke er lækket nogen former for kodeord. Så er et skift måske alligevel godt når du skriver sådan. Jeg vil dog i samme omgang anbefale dig at tage en password manager i brug. Lav unikke koder for hver service og lange koder som du ikke selv skal huske.

Så er du fri for at løbe ind i problemer med at skulle rotere kodeord over hele fronten hver gang en service får lækket oplysning, du kan nøjes med den ene.

Services som 1Password og LastPass for brugervenlighed og f.eks. KeePass hvis du ønsker selvbestemmelse og selvansvarlighed.

Det største problem med lækkede kodeord er genbrugelighed på andre services, undgå det.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login