Французское частное торрент-сообщество под названием World in HD (WiHD) случайно опубликовало конфиденциальные пользовательские данные в Интернете.
Исследования Киберньюс обнаружил незащищенную базу данных с помощью Elasticsearch. По словам исследователей, база данных содержала электронные письма пользователей, IP-адреса, служебную информацию, имена пользователей и хешированные пароли как для пользователей форума, так и для администраторов.
Таким образом были раскрыты данные почти 100 000 человек. Торренты — это способ обмена большими файлами через Интернет, и хотя они не являются незаконными по своей природе, многие люди используют их для обмена пиратским контентом, таким как фильмы и сериалы, музыка, игры, взломанное программное обеспечение и многое другое. Раскрытие личной информации таким образом может также привести к тому, что эти лица будут подвергнуты уголовному преследованию.
Шантаж пользователей
Большинство торрент-сайтов, таких как знаменитый Pirate Bay, рекомендуют использовать VPN при загрузке файлов через торренты. Таким образом, можно с уверенностью предположить, что большинство пользователей создали поддельные адреса электронной почты и использовали программное обеспечение для подмены IP-адресов, чтобы оставаться скрытыми.
WiHD — популярное видео-торрент-сообщество, которое специализируется на контенте на французском и английском языках и старается поддерживать высокие стандарты. Участники имеют доступ к телесериалам высокой четкости, анимации и другому контенту. Судя по всему, стать участником относительно сложно, поскольку некоторые люди продавали свои приглашения более чем за 100 долларов.
«Субъекты угроз могут заниматься различной незаконной деятельностью, такой как: «Мы могли бы «отслеживать и идентифицировать пользователей с юридическими последствиями, проводить целевые фишинговые атаки или потенциально раскрывать привычки пользователей к загрузке, что может вызвать проблемы с конфиденциальностью и юридическими проблемами для субъектов данных», — говорят исследователи.
Неизвестно, обнаружили ли злоумышленники (или правоохранительные органы) эту базу данных до Cybernews. Также неизвестно, была ли WiHD ранее проинформирована об обнаружении или им удалось за это время заблокировать базу данных.