5 Schlimmste Dating-Website Sicherheit Verstöße – und ihre hässlichen Folgen

TrendMicro, Daten Schutz und Cyber ​​Schutz Lösungen Unternehmen, definiert Daten Verletzung als «ein Ereignis wobei Daten sind genommen oder extrahiert von etwas ohne Wissen oder Zustimmung mit dem System ‘s Manager. » DigitalGuardian sagte, seit 2005 wurden mehr als 4.500 Daten Verstöße begangen public sowie 816 Millionen spezifische Datensätze wurden verletzt.

Online-Dating-Sites es gab fünf Daten Verstöße die hatten wichtigen Einfluss auf Online-Dating-Sites, im Internet Daten und Technologie und Schutz insgesamt. Hier sind die Geschichten zusätzlich zu den Nachwirkungen der jeweils:

1. AdultFriendFinder 2016: 412 Millionen Konten in der Regel exponiert

Die größte Dating-Website Informationen Verletzung in Bezug auf die Anzahl Benutzer die waren beeinflusst war Erwachsener FriendFinder.com in spätem 2016. LeakedSource am Ende der erste bis die Geschichte|die Handlung}, und zusätzlich sie sagten Hacker umgezogen nach FriendFinder Networks, der Mutter oder Vater Geschäft von AFF, im Oktober 2016.

Mehr als 412 Millionen (412.214.295 werden. Dokument Aufnahme Exploit, die ihnen allen Zugangs zu alle Quellen von FriendFinder. Unter der Schutz Schwachstellen identifiziert innerhalb Verletzung ansehen waren, dass einzelne Passwörter zufällig falsche Erpressungsversuche erwiesen } haben wir eine Sicherheitslücke identifiziert und korrigiert war in Verbindung steht zu zum Zugriff auf Ursprung Code durch eine Injektion Verwundbarkeit. FriendFinder erfordert die Sicherheit ihrer Verbraucher Details ernsthaft und kann anbieten zusätzliche Änderungen als unser Studie geht weiter. «

Die Folgen: wie Sie können höchstwahrscheinlich stellen Sie sich ein Bild vor denke an}, herausfordernden schrecklich drücke zusammen mit eher glanzlosem Reaktion durch das Team , AdultFriendFinder verloren unzählige Verbraucher und Wertschätzung. Gerade jetzt Individuen können sprechen AdultFriendFinder ohne sich beziehen diese Sicherheit Verletzung, das ist tatsächlich die Site ist die 2. (mehr über unten).

2. Ashley Madison 2015: 39 Millionen Kunden Betroffen, 11,2 Millionen US-Dollar gemacht an Opfer

Alles begann am 12. Juli 2015, einmal das Mütter und Vater Geschäft von Ashley Madison, Avid Leben Medien, bekam eine Notiz von Freunden bekannt als Team Auswirkung das sagte wann es nicht ausschalten diese Site (zusammen mit seiner Geschwister Website, gut -bekannt guys), private Organisation und Einzelperson Daten könnten freigegeben. Eine Woche später, Gruppe Einfluss angeboten leidenschaftlich Leben Nachrichten 30 Tage um dies zu erreichen.

Am 20. Juli leidenschaftlich Lebensstil Nachrichten gewährt eine Erklärung, die Verstoß hat. und erwähnte diese Leute waren sich Anliegen mit Ashley Madison Downline, Strafverfolgungsbehörden anzumelden|Polizei|Polizei|Strafverfolgungsbeamte} und Cycura, ein Cyber ​​Schutz Anbieter, zu untersuchen die Verletzung. 2 Tage später, Gruppe Einfluss veröffentlicht die Labels von zwei Ashley Madison Kunden.

Das Fälligkeitsdatum kam, und Ashley Madison und Established Jungs geblieben in Echtzeit. So Gruppe Einfluss hat 10 GB Wert Benutzer Details, , durchgesickert einschließlich E-Mails (viele von ihnen Bundesregierung und Streitkräfte). «wir haben beschrieben die Betrug, Täuschung und Dummheit von ALM sowie ihren Benutzern. Heute jeder erreicht sehen ihre besonderen Informationen … auch schlecht für ALM, Sie versprochen Datenschutz, aber nicht bereitstellen, «Team Auswirkung sagte.

Über nachfolgende einige Monate, Gruppe Auswirkung enthüllt viel mehr Informationen, Firma E-Mails, Website Versorgung Code, Mailing Details, IP Adresskontaktinformationen, Benutzer Anmeldung Uhrzeit, und wie viel Bargeld Kunden für Ashley Madison ausgegeben|verwendet|wurden. Liste 39 Millionen Verbraucher war Josh Duggar von TLC’s » 19 Teenager und Zählen, «nur wer eingeben ihr Profil was er war in «gender Talk» und ein «Schaumbad für 2» unter anderen Aktivitäten.

Hacking und Schutz Spezialisten Ashley Madison nicht Bestätigen E-Mails Wenn jemand Angemeldet, Nicht Ein umfassendes Sicherheit System für Benutzer Passwörter und fest codierte Sicherheit Qualifikationen (wie API Schlüssel, Verifizierung Token und SSL privat Schlüssel) in die Website Versorgung Signal. nicht zu vergessen Menschen wer abgerechnet für eigenen Datensätze entfernt nicht wirklich gelöscht und viele auf dem weiblichen Seiten auf der Website {waren|zufällig|künstlich.

Die Folgen: Ashley Madison wurde tatsächlich von einer Klasse, einem Kurs, einer Aktion, einer Klage, einer Klage getroffen. Zwei Benutzer begangen Selbstmord, verschiedene Verbraucher berichteten, erpresst zu werden, Chief Executive Officer Noel Biderman trat zurück und leidenschaftlich Lebensstil Medien (die in Ruby Leben umbenannt wurden) zahlte kann das sein Vertrauen diese Personen verloren innerhalb der site ansehen.

3. AdultFriendFinder 2015: Individuum Tipps von 3,5 Millionen durchgesickert

2016 war nicht auch. Jetzt war Teksecurity war die wichtigste unterstützt durch das Entwicklung. Nur {waren|zufällig|E-Mails und Passwörter durchgesickert, sondern Benutzernamen, Postleitzahl Codes (oder Postleitzahlen), Internetprotokolladresse Details, Geburtstage, Familienstand und intime Entscheidungen zufällig betrogen ihre Partner zusätzlich generiert allgemeine Öffentlichkeit. Jedoch dieses Ereignis nicht scheint verletzt AdultFriendFinder eine übermäßige Menge von weil das site dennoch deutlich mehr als 340 Millionen Benutzer nur ein Jahr danach tool.

4. Guardian Soulmates 2017: 27 Verbraucher Bericht Empfangen expliziter E-Mails

Eine auf der kleinsten Dating-Internet-Site Daten Verstöße war tatsächlich enthüllt von Guardian Soulmates im Mai 2017. Die Website enthüllt, dass 27 Benutzer kontaktierten die Gruppe erhalten haben spezifisch E-Mails, die zeigte ihre eindeutige Benutzer IDs und E-Mail-Adressen zufällig gefährdet. Ihre besonderen Zeiten von Lieferung und Kreditkarte Informationen nicht können tatsächlich waren unterworfen, obwohl.

ein Sprecher erklärte, «unsere laufenden Untersuchungen hinweisen ein Individuum Fehler von einem der Drittanbieter Technologien Dienstleister, die ausgelösten einer Werbung eines eines Krauts von Daten führten. «

Die Folgen: Der Einfluss, den das Hack auf Guardian Soulmates hatte nicht seit schlecht als was wir von AdultFriendFinder oder Ashley Madison gesehen haben. «Wir greifen Probleme von Informationen Schutz sehr streng und jetzt haben durchgeführt gründlich Audits wie sie sind positiv, dass kein extern Feier eines dieser Techniken, «eine Organisation Vertreter sagte.» wir haben ergriffen geeignet Schritte um sicher zu sein dies tut nicht tritt auf noch einmal. «

5. Yahoo 2013-2014: 3 Milliarden Verbraucher -Konten Betroffen & 350 Millionen US-Dollar Vergessen bei Verizon Communications Merger

wir sind Mischen von Yahoo zwei Daten Verstößen in einen einfach weil sie passiert vernünftig nahe einander. Wir sind auch wie diese Daten Verstöße gegen unsere Auflistung, ​​im Allgemeinen, weil die Betroffenen möglicherweise zusätzlich bereitgestellt Personen in Yahoo Personals, die Online-Dating-Sites Lösung.

Im Jahr 2013 gab es eindeutig einen Yahoo-Sicherheitsschutz, der 1 Milliarde Kunden betraf. Im Jahr 2017 sagte das Unternehmen sagte es war tatsächlich tatsächlich 3 Milliarden Verbraucher, vielleicht nicht 1 Milliarde – dies das größte Schutz verursacht Verletzung tatsächlich.

Problem getroffen erneut in spätem 2014 wann immer 500 Millionen Yahoo Berichte zufällig gehackt. Das Unternehmen Funktionen weil behauptet hat, dass es absolut gewesen war ein staatlich geförderter Hacker wer hat es, aber das hat gewesen wurde diskutiert.

ï »¿

E-Mails, Passwörter, Telefonnummern, Datum von Beginn und Schutz Fragen und Antworten gefährdet. Einige gute Nachrichten aus das war tatsächlich dass monetär info (e .g., bankkarte zahlen) nicht genommen.

Keiner dieser Verstöße wurde bis September 2016 offengelegt. Yahoo wurde erklärt enthüllte dein Gruppe untersucht hatte und dachte sie würden kümmern das Problem, aber ein Wertpapier Handel Verarbeitung im März 2017 zeigt sie nicht. In Begriffe von CSO ansehen, «Aber obwohl das Unternehmen {einige Abhilfemaßnahmen Aktivitäten ergriffen hat, einschließlich Benachrichtigen 26 Kunden fokussiert für tool und Einbeziehen neuer Sicherheitsfunktionen einige ältere Manager angeblich nicht verstehen oder erforschen das Ereignis weiter. «

Die Folgen: Am 15. Dezember 2016 fiel Yahoo Lagerbestand fiel um 2,5 Prozent nur ein paar viele Stunden nach dem 2013 Verstoß get $ 350 Millionen vom Kosten.

Hat Online-Dating-Sites Gesehen Ihre Endlich Informationen Bruch? Höchstwahrscheinlich Nicht

Dating Websites in der Regel ansprechend Ziele für Hacker, und es ist wirklich offensichtlich genau warum. Sie behalten viele private und monetäre Informationen, und manchmal ihre einzigartige Technologie ist nicht so fantastisch . im Idealfall, wir können alle entdecken etwas von Fehlern mit dem Unternehmen oben. Lektionen {für die|für Ihre|die|für|für alle|Ihre |, wenn es um|Kunden besteht aus vermeiden verwenden Sie arbeiten E-Mail {um sich für|eine Teilnahme an einer Dating-Website anzumelden, machen dein Passwort als schwierig machen entdecken wie kann sein. Für die Adult-Dating-Sites, möglich nicht viel zu viel Schutz. Wie das Sprichwort sagt, es ist eine gute Idee werden sicher als sorry!

Besucherseite «