در یک حادثه امنیتی که از بزرگترین آن در زمینه امنیت سایبری امسال است، محقق امنیتی جرمیاه فاولر فاش کرد که یک پایگاه داده عظیم حاوی بیش از ۱۸۴ میلیون رمز عبور مرتبط با حسابهای از خدمات فناوری بزرگ، از جمله گوگل و مایکروسافت، همراه با پلتفرمهای معروفی مانند فیسبوک، اپل، اینستاگرام و اسنپ چت، منتشر شده است.
بر اساس گزارش منتشر شده توسط سایت AndroidHeadlines، این پایگاه داده نشت شده در اینترنت پیدا شده و رمزگذاری نشده بود، به این معنا که کاملاً آشکار بود و هر کسی میتوانست آن را دانلود و به صورت متنی معمولی مشاهده کند، که این امر آن را از نشتهای معمولی خطرناکتر میکند.
فاولر توضیح داد که این پایگاه داده به دلیل نرمافزارهای مخصوصی که برای دزدیدن اطلاعات ورود به سیستم طراحی شدهاند، منتشر شده است، که این نرمافزارها از مرورگرها و وبسایتها یا سرورهایی که هک شدهاند، رمزهای عبور و نامکاربری را دزدیده و جمعآوری میکنند.
با وجود شدت این حادثه، فاولر دخالت کرد و با ارائهدهنده خدماتی که پایگاه داده را میزبانی میکرد، تماس گرفت و دسترسی عمومی به دادهها بعداً حذف شد، اما هنوز سرنوشت استفاده از این دادهها نامعلوم است، زیرا هنوز نمیدانیم که این دادهها توسط چه کسی جمعآوری شدهاند یا آیا واقعاً برای اهداف جنایی یا تحقیقاتی استفاده شدهاند یا خیر.
این نشت اطلاعات عظیم باعث تاکید بر خطرات استفاده مداوم از رمزهای عبور سنتی میشود، در حالی که شرکتهای بزرگ به سمت استفاده از سیستم "کلیدهای عبور" (Passkeys) که بر اساس فناوریهای شناسایی بیومتری مانند اثر انگ