Изтичане на данни в Gyazo разкрива 23,6 милиона потребителски записа

Gyazo, популярният инструмент за снимки на екран и споделяне на изображения, собственост на японската компания Helpfeel, потвърди изтичане на данни, при което бяха разкрити 23,62 милиона потребителски записа заедно с приблизително 490 милиона записа с метаданни на изображения. Мащабът на инцидента го нарежда сред по-големите пробиви в платформи, докладвани тази година, и повдига нови въпроси за това колко информация потребителите несъзнателно предоставят, когато използват безплатни инструменти за снимки на екран и хостинг на изображения.

Gyazo е изградил голяма потребителска база през годините, като услугата съобщава за около 23 милиона потребители общо. Тъй като броят на разкритите записи е близо до този общ брой потребители, разумно е да се предположи, че значителна част от потребителската база на платформата е засегната, въпреки че потребителските записи и отделните акаунти не винаги съвпадат едно към едно. Cybernews, който първи съобщи за изтичането, отбеляза, че се е свързал с Helpfeel, за да изясни точно колко отделни потребители са засегнати.

Какви данни бяха разкрити

Според компанията изтеклата информация включва въведени от потребителите данни за профила, като имена или друг идентифициращ текст, който титулярите на акаунти са въвели в профилите си в Gyazo. Освен самите потребителски записи, изтичането включва и огромно количество метаданни на изображения — близо 490 милиона записа, свързани със съдържание, качено чрез услугата.

Метаданните може да звучат като незначителна техническа подробност, но те могат да разкрият изненадващо много за навиците и активността на дадено лице. Метаданните, свързани със снимки на екран и изображения, може да включват информация за това кога е създадено съдържанието, как е било споделено, и други контекстуални подробности, които, комбинирани с информация за акаунта, помагат да се очертае по-пълна картина на онлайн поведението на потребителя. Когато метаданни в такъв мащаб бъдат разкрити заедно с данни за акаунти, те стават много по-полезни за злонамерени лица, отколкото всеки от двата набора данни би бил сам по себе си.

Защо този вид изтичане е важен за поверителността

Инструменти за снимки на екран и хостинг на изображения като Gyazo се използват постоянно, често за бързо, неформално споделяне, техническа поддръжка, мемета или работна документация. Поради тази неформална употреба хората са склонни да не мислят за тези платформи като съдържащи чувствителна информация. Но снимките на екран често улавят много повече от предвиденото: отворени раздели в браузъра, прегледи на имейли, вътрешни документи или лични разговори — всичко това може да се окаже вградено в изображение, което бива качено и свързано публично или полупублично.

Това е част от по-широк модел, наблюдаван при скорошни изтичания, включващи ежедневни цифрови инструменти, които тихо натрупват големи количества потребителски данни с течение на времето. Подобна динамика се разигра при изтичането при френски доставчик на имейл услуги, което разкри 40 милиона записа, където услуга, която изглеждаше рутинна за потребителите си, се оказа, че съхранява огромен обем чувствителна информация. И в двата случая рискът не беше непременно в основната функция на платформата, а в натрупаната следа от данни, която се изгражда около обикновената употреба.

Конкретно за Gyazo, комбинацията от записи на акаунти и стотици милиони записи с метаданни означава, че дори потребители, които никога не са качвали нещо особено чувствително, все пак могат да имат своите модели на използване, данни за акаунта и история на изображенията разкрити по начини, които не са предвидили.

Какво означава това за вас

Ако имате акаунт в Gyazo или използвате подобни инструменти за снимки на екран и споделяне на изображения, това изтичане е полезно напомняне да предприемете няколко практични стъпки. Първо, третирайте всеки акаунт, свързан с Gyazo, като потенциално разкрит, и сменете паролата си, особено ако използвате същата парола някъде другаде. Преизползваните пароли са един от най-лесните начини атакуващите да преминат от едно изтичане към несвързани акаунти.

Второ, прегледайте какво сте качвали исторически в услуги за споделяне на изображения. Старите снимки на екран може да съдържат забравени лични данни, екрани за вход или лични разговори, които предпочитате да не се разпространяват. Изтриването на остарели качвания, където е възможно, намалява излагането ви занапред.

Накрая, бъдете бдителни за опити за фишинг. Изтичанията, включващи имена и метаданни на акаунти, често водят до целенасочени фишинг кампании, при които атакуващите използват изтеклите данни, за да направят измамните съобщения по-убедителни.

Основни изводи

Изтичането на данни в Gyazo е напомняне, че дори инструменти, създадени за бърза, неформална употреба, могат да натрупат огромни количества потребителски данни с течение на времето — данни, които се превръщат в отговорност в момента, в който настъпи изтичане. С 23,6 милиона потребителски записа и близо 490 милиона записа с метаданни, за които се съобщава, че са разкрити, засегнатите потребители трябва да третират своите идентификационни данни за Gyazo като компрометирани.

Сменете паролата си незабавно, ако имате акаунт в Gyazo, избягвайте да използвате същата парола другаде и прегледайте всички изображения, които сте качвали, за чувствително съдържание, което предпочитате да премахнете. Докато излизат повече подробности от Helpfeel за обхвата на изтичането, проактивността сега е най-добрата защита срещу това, което предстои.