Avustralyalı internet güvenliği uzmanı Troy Hunt internette milyonlarca kişiye ait mail adresleri ve şifrelerinin bulunduğu bir veri platformu keşfetti. Adresler ve şifrelere herkes ulaşabiliyor.
Karar'da yer alan habere göre, Collection #1 isimli listede dünyanın her tarafından 773 milyon e-mail adresi ve 21 milyon farklı şifre bulunuyor. Yaklaşık 87 gigabyte büyüklüğündeki veriler, çok sayıdaki veri hırsızlıkları ve dünya genelindeki binlerce farklı kaynaklardan derlendi.
Hund bu verilerin Credential Stuffing adı verilen yöntemle suistimal edilebileceğini açıkladı. Credential Stuffing yönteminde hackerlar mail adresleri ve şifrelerle farklı kombinasyonlar deneyerek sosyal medya profillerine, alışveriş platformlarına girebiliyor. Hackerler olası kombinasyon imkanlarını geliştirdikleri bir sistemle eşleştiriyor.