Kirjoittaja Aihe: Linkedin -vuoto 10/2022  (Luettu 1761 kertaa)

Jere Sumell

  • Käyttäjä
  • Viestejä: 722
  • Talous, Hallinto ja Markkinointi (AMK, 2017),B.B.A
    • Profiili
    • Tietokone-blogi
Linkedin -vuoto 10/2022
« : 31.10.22 - klo:18.59 »
Vasta tänään luin tuosta Linkediniin kohdistuneesta verkkorikollisten kaavintakeikasta, mitä siellä on suuren joukon suomalaistenkin profiileja nyt hakkerifoorumeilla myynnissä maailmalla.

Luin tuon Cybernews -lähteen uutisen, mikä on päivätty 12.10.2022, eli vähän reilu kaksi viikkoa takaperin, niin nuo tietuteet, mitä näyttäisi kaavitun uhrien profiileista, niin ainakin itselläni se käsitys, että varmaan toista sataa ihmistä on kaavinut samat tiedot ainakin omasta Linkedin profiilistani, ja pääsääntöisesti nuo tiedot nyt melkein saa jo Google-haullakin joiltain osin uhrista riippumatta, mitä nyt etu ja sukunimi, puhelinnumero, sähköpostin nyt saa kaivettua ylös, ja ainakin se koulutus, minkä itse olen lisännyt tuonne Linkediniin, niin sen saa selville Google-haulla, ja itse mitä olen kertonut työhistoriastani tuolla, niin se nyt on ollut oma valinta, mitä haluan siitä kertoa, niin sillä nyt mitään merkitystä, vaikka tiedot nyt joku kauppaa niitä sitten sen miljoonan muun joukossa yhtenä, vaikkakin katsoin tuon checkerin kanssa oman puhelinnumeroni ja sähköpostiosoitteeni, jonka olen liittänyt Linkediniin, niin siinä tuli, että profiilini ei olisi kaavittujen profiilien joukossa, mutta vaikka se olisi siellä toisin, kuin tuo tulos näytti, niin sama se. On siellä varmaan useammassakin Facebook-kaavinnan ja louhinnan yhteydessä koko Facebook -historianikin varmaan jaossa, tai joku on senkin kopioinut moneen kertaan joku minun Facebook-kontantiknikin mahdollisesti.

Tuossa Cybernewsin uutisessa on uutiskuvana artikkelissa kuvankaappaus tuosta lähdekoodista, jossa on tietute: data -arvoparit, mitä tuo vaikuttaa JSON -muodossa tuo rikollisten kaavima data heillä hallussa, niin siitähän sitten riittää iltapuhdetta lähteenä sitä käyttää ohjelmoida yhtä sun tosta.

Linkkaan nyt tuon Cybernewsin artikkelin tähän, jos joltain tämä on mennyt ohi, tuskin nyt keneltäkään täällä mennyt tämä enää huomioimatta jäänyt, varmaan olen viimeisenä jarruvaununa lukenut tämän tänään iltapäivällä ensimmäistä kertaa:

https://cybernews.com/news/stolen-data-of-500-million-linkedin-users-being-sold-online-2-million-leaked-as-proof-2/

Artikkelin otsikko on:
Scraped data of 500 million LinkedIn users being sold online, 2 million records leaked as proof
Free Internet and  people for humans all over the globe!

(Profiilikuvassa oma valokuvani GIMPissä editoituna Disney Classic-väripaletin väreihin ja muunnettuna bittikartta-tiedostosta vektorigrafiikaksi.)

Jere Sumell

  • Käyttäjä
  • Viestejä: 722
  • Talous, Hallinto ja Markkinointi (AMK, 2017),B.B.A
    • Profiili
    • Tietokone-blogi
Vs: Linkedin -vuoto 10/2022
« Vastaus #1 : 04.11.22 - klo:12.35 »
Voisin vielä lisätä, jos joku tykkää kommentoida, mitä tiedon louhinta- toiminnassa tuo "kaavinta" tavallisesti algoritmissä on ensimmäinen vaihe, koska lähdedata täytyy ensin saada kaavittua kasaan, josta louhia sitten niillä louhintametodieilla, mitä sitten se ohjelma pitää sisälläänkään, niin varmaan usea tiedon louhntaa harrastava ostanut tuon 500 miljoonan Linkedin-profiilin kkaviman mitä erinäisimmistä syistä, kun eri ihmisillä on erilaisia intressejä harrastaa tiedon louhintaa, jos joku nyt jostain syystä kokee hyväksi lähteekseen tuon 500 miljoonan populaation, vaikka ei välttämättä missään rikollisessakaan mielessä, niin on paljon sellaisiakin tuon kaaviman ostajia varmasti.

Tuon paketin ostamalla kuitenkin ei tarvitse itse tehdä Linkedin -sääntöjen vastaista toimintaa, eli rikosta kaavimalla sitä dataa, niin sitten ostamalla tuon JSON-datan saa lähdemateriaalin omiin tarkoituksiin mitä intressejä sitten on päivänvalon kestäviä, tai sitten vähemmän päivänvalon kestäviä omia louhintaaktiviteetteja varten hankituksi kätevästi.

Onko tästä jollakulla jotain mielipidettä?

EDIT 04.11.2022

Lisäkkeenä tähän vielä asian täsemennyttäkseksi, että varmaan on tuossa asiakas-suhteessa paljon sellaisiakin koulutusjärjestelmän tappiin saakka tietojenkäsittelyn ammattilaisia ja koulutettuja, joilla on ehkä erittäin hyväkin, pätevä päivänvalon ainoastaan kestävä Linkedin -profiili, jotka harrarstavat teidon louhintaa ajan kuluksi, niin tuo on hyvä tietolähde, voi joku tästä aiemmin kuvailemastani joukosta todeta omat intressit huomoiden. Sitten ostajan ja myyjän tiet kohtaavat ja molemmat osapuolet on tyytyväisiä!
« Viimeksi muokattu: 04.11.22 - klo:12.47 kirjoittanut Jere Sumell »
Free Internet and  people for humans all over the globe!

(Profiilikuvassa oma valokuvani GIMPissä editoituna Disney Classic-väripaletin väreihin ja muunnettuna bittikartta-tiedostosta vektorigrafiikaksi.)

Snufkin

  • Käyttäjä
  • Viestejä: 454
    • Profiili
Vs: Linkedin -vuoto 10/2022
« Vastaus #2 : 04.11.22 - klo:13.42 »
Mä kavahdin Linkediniä jo yli 10 vuotta sitten, kun olisi pitänyt laittaa itsestä hirveä määrä tietoa yhteen julkiseen palveluun. Se on mitä helpoin tapa tehdä identiteettivarkaus, ja esiintyä toisena henkilönä, jos saat tuolta perustiedot töineen ja opiskeluineen ja kaupan päälle valokuvan. Jos ihminen yhtä avoin muualla, niin lienee osoite ja jopa sotu on kohtuullisen helppo selvitää.

Enkä siis tarkoita nyt mitään massa-ajoa, vaan sitä että joku rikollinen tarvitsee itselleen uskottavan valeprofiilin.
Xubuntu 22.04 LTS, Fujitsu Lifebook E754

Jere Sumell

  • Käyttäjä
  • Viestejä: 722
  • Talous, Hallinto ja Markkinointi (AMK, 2017),B.B.A
    • Profiili
    • Tietokone-blogi
Vs: Linkedin -vuoto 10/2022
« Vastaus #3 : 05.11.22 - klo:07.17 »
On ja käsittääkseni totta, että jos nyt pysytään vaikka Suomen kansalaisissa, niin kenestä hyvänsä saa kaiken oleellisen ja tarvittavan tiedon kaivettua, jos jollakulla on halu selvittää jostain syystä henkilon taustoja, tai sitten luoda itselleen identiteetti rikoksia silmällä pitäen tai jostain muusta syystä.

Ei edes tarvitse uhrin itsensä oman valinnan seurauksesta olla lisänneen mitään tietoa mihinkään itsestään, kun noista virastojen ja yms. lähteistäkin saa yhtä sun toista käsittääkseni halutessaan.

Olen kuullut, että eräs sälli puhui sitä että Kelan ja Sosiaalitoimiston, mikä nykyisin Kela, ja Kanta-palvelustakin saa selvitettyä yhden ihmisen tiedot JSON -muodossa halutessaan, niin jos nyt ajatellaan jotain Kelan kaltaista laitosta, tai Kanta-palvelua, josta en pidä lainkaan ko siellähän on terveys, yms koko se historia kirjattuna, mitä ei ole edes itse kirjoittanut lääkärikäynneistä yms. ja terveystiedot ovat erittäin kriittisiä arkaluontoisen tiedon -statuksen omaavia tietoja luonnolisen henkilon attribuutteihin liittyen.

Tuossa tuli vastaan eräänä iltana vähän poiketen tähän aiheeseen, mutta liittyen jonkun toisen identiteetillä toimimisesta, mitä katselin tuosta verkkopankkisovelluksissa olevasta tunnistautumisohjelmasta, niin pankkien noiden verkkopankkisovellusten myos tunnistautumissovelluksesta on Google-haulla saatavissa ohjelmistokehitys-rajapinnat avoimesti, niin mitä itsekin ohjelmoinut tuon henkiloturvatunnuksen selvitys kaikki listaa sen jonkun pari sataa mitä niitä mahdollisuuksia siinä on yhden ihmisen kohdalla Suomessa, niin varmaan joku on ohjelmoinut tuohon verkkopankkitunnistautumiseen saman, että ajaa päätteeltä ohjelman, jossa käy sen hetu-listan läpi, se on Boolean tyyppinen palautusarvo siinä, meneeko se läpi, niin sitten kun se täsmäävä yksi tulee se arvo 1, niin siinä kohtaa sitten ulostulona tulosteessa on se henkilorurvatunnus, mikä täsmää siihen ihmiseen. Sittenhän siinä on kaikki mahdollisuudet lähestulkoon toimia toisen ihmisen identiteetillä.

Luin identiteettivarkauteen liittyvistä sanktioista netistä artikkeleita, niin jos oikeusistuin katsoo, että uhrille ei aiheutunut merkittävää taloudellista haittaa, niin tekijä saa sakkoja todennäkoisemmin, mitä lievä petos siinä kulutusluottojen nostossa jonkun toisen nimissä. Vaikka lopulta saisi torkeistä petoksista identiteettivarkauden lisäksi lopulta tuomion, mikä on jotain 2 vuotta ehdotonta tai ehdollinen se tuomio, niin on se Suomessa varmaan aika suosittua toimintaa, kun jos senkin sitten sovittaa ensikertalaisena, niin siinä istuu vajaan vuoden, yhden vuoden vankilassa, niin käytännossä lopulta kysymyksenasettelu kuuluu: Onko valmis istumaan linnassa vuoden verran rahasummasta xxx xxx€ siten, että ei tarvitse edes välttämättä koskaan nähdä kasvotusten uhria ennen kuin oikeudenkäynnissä Käräjäoikeudessa se ensimmäinen aste siinä, missä sitä sitten mahdollisesti käsitellään jossain vaiheessa.

On se ihan totta, Suomi on rikollisten luvattu maa, mutta ei mennä nyt keskusteluun lievistä rangaistuksista sama mitä tekee, ei kovemmat rangaistukset tehoa.

No, nyt meni vähän pimeälle puolelle tämä postaus, mutta olet oikeassa, "Snufkin". Mutta lisään tuohon vielä sen, että vaikkei itse olisi oman valinnan seurauksesta antanut paljoakaan tietoa itsestä netissä, niin nykyään verkosta saa siitä huolimatta paljon kaivettua tietoa, jota muutoin ihmiset eivät jaa julkisesti.
Free Internet and  people for humans all over the globe!

(Profiilikuvassa oma valokuvani GIMPissä editoituna Disney Classic-väripaletin väreihin ja muunnettuna bittikartta-tiedostosta vektorigrafiikaksi.)

Snufkin

  • Käyttäjä
  • Viestejä: 454
    • Profiili
Vs: Linkedin -vuoto 10/2022
« Vastaus #4 : 05.11.22 - klo:11.31 »
On ja käsittääkseni totta, että jos nyt pysytään vaikka Suomen kansalaisissa, niin kenestä hyvänsä saa kaiken oleellisen ja tarvittavan tiedon kaivettua, jos jollakulla on halu selvittää jostain syystä henkilon taustoja, tai sitten luoda itselleen identiteetti rikoksia silmällä pitäen tai jostain muusta syystä.

Ei edes tarvitse uhrin itsensä oman valinnan seurauksesta olla lisänneen mitään tietoa mihinkään itsestään, kun noista virastojen ja yms. lähteistäkin saa yhtä sun toista käsittääkseni halutessaan.

Oikeassa rikoksessa on ne kolme kuuluisaa osatekijää: means, motive and opportunity. Tartun näistä tuohon viimeiseen. Eli vaikka kenen tahansa "profiili" voidaan tavalla tai toisella selvittää, niin käytännön elämässä mennään sieltä, mistä aita on matalin. Esim. sellaisen perinteisen auton rattiin laitettavan tankolukon teho perustuu siihen, että naapuriautossa ei ole sellaista. Eli itse lukko ei ole vaikea katkaista kunnon työkaluin, mutta siihen ei lähdetä, jos kulkupelin saa vierestä helpommalla.

Hieman samaan logiikkaan uskon identiteettivarkauksissa. Olennaista ei (yleensä) ole varastaa tietyn henkilön identiteettiä, vaan kenen vain, jolla jatkorikos hoituu. Siksi tilanne, jossa ihminen laittaa kaikki tietonsa yhteen avoimeen nettipalveluun on hyvin vaarallinen. Se on kuin auto, jossa ovet ovat auki ja rattilukko puuttuu, kun vieressä olevissa on vahvat turvalukot  ja ajonestot.

Xubuntu 22.04 LTS, Fujitsu Lifebook E754

Jere Sumell

  • Käyttäjä
  • Viestejä: 722
  • Talous, Hallinto ja Markkinointi (AMK, 2017),B.B.A
    • Profiili
    • Tietokone-blogi
Vs: Linkedin -vuoto 10/2022
« Vastaus #5 : 05.11.22 - klo:15.26 »
On tuo ihan totta, että yksi vaihe jos nyt esimerkiksi aikoo toteuttaa identiteettivarkauden lisäksi vaikka törkeän petoksen tehdä, niin sen lisäksi, että muiden esivalmistelujen lisäksi yksi tärkeä tekijä on tiedon keruu tai tiedustlu, tiedon hankinta siinä uhrin valintaan liittyen. Se on ihan totta, esimerkiksi varmaan kenelläkään houkutusta varastaa minun identiteettiäni siinä mielessä ainakaan, että taloudellisesti mitään hyötyisi, koska se onkin ainoa positiivinen puoli tuossa luottohäiriömerkinnässä, eikä sitten mitään osamaksu yms. ostoja kukaan voi suorittaa henkilöllisyydelläni, niin se jo karsii suuren joukon uhrin valintaa silmällä pitäviä tidustelu/tiedon keruu vaiheessa pois, kun on se aika varmaan tuossa identiteettivarkaus + törkeä petos, mistä sitten maksimi lopulta on 2 vuotta vankeutta jossain kohtaa, niin kyllä siinä motiivina varmaan lähestulkoon aina sitten on raha, mitä näissä nykyään ammattilaisten ulkomailta käsinkin, vaikkakin suomessakin toimijoita on joka lähtöön, niin niissä on lopulta raha ja häviävän olemattomat kiinnijäämismahdollisuudet, koska ne on ihan loppuun saakka se hallintopuoli ja mitä ne tieto/palvelin-infrat on alusta lähtien konfiguroitu pelkästään niitä rikoksien tekemistä silmällä pitäen, niin lopulta tutkinnat varmaan kestää niin pitkään, niin poliisit sulkevat casen selvittämättömänä, kun käsittääkseni niissäkin jokin aika on kuitenkin.

Itse nyt en ole mitenkään rikollinen mieli missään määrin, mitä minua ei ole edes epäilty koskaan edes pienestä rikoksesta,, ja mitä lopulta olen unohtanut minkäänmuodon varallisuuden hankkimisen loppuelämäni aikana, kun ei tässä nyt enää 20-25-30 vuotta mitä elämää ehkä jäljellä nelikymppisenä, niin enää ehdi mitään merkittävää varallisuutta kasaamaan. Tässä nyt itselläni tavoitteena löytää jokin ihan päivänvalon kestävä järkevä työpaikka kotikaupungistani, ja jos jossain kohtaa tutustuisi johonkuhun mukavaan oman ikäpolven naishenkilöön, niin olisin tyytyväinen ja onnellinen elämässäni.

Mitä itselläni ihmeemmin mitään varallisuutta koskaan ollut, niin en osaa kaivata edes sitä, koska en tiedä, minkälaista elämää se on, jos on varallisuutta, en nyt koe rahaa tai varallisuutta mitenkään sillä tavalla tärkeänä elämässä lopulta, nyt elämänlaatuani nostaisi, jos saisi tätä jouten oloa ja harrastustoiminnasta nyt vähän mieliala virkeänä pysyy, mutta jos nyt järkevän työpaikan löytäisi kuitenkin ja mahdollisesti sitten olisi mahdollisuus aktivoitua sosiaalisen elinympäristön laajentamiseen enemmän, niin voisin elää melko onnellisena ja tyytyväisenä elämääni.
Free Internet and  people for humans all over the globe!

(Profiilikuvassa oma valokuvani GIMPissä editoituna Disney Classic-väripaletin väreihin ja muunnettuna bittikartta-tiedostosta vektorigrafiikaksi.)

Snufkin

  • Käyttäjä
  • Viestejä: 454
    • Profiili
Vs: Linkedin -vuoto 10/2022
« Vastaus #6 : 05.11.22 - klo:15.51 »
Tässä nyt itselläni tavoitteena löytää jokin ihan päivänvalon kestävä järkevä työpaikka kotikaupungistani, ja jos jossain kohtaa tutustuisi johonkuhun mukavaan oman ikäpolven naishenkilöön, niin olisin tyytyväinen ja onnellinen elämässäni.

Muistelen joskus netistä lukemaani viisautta: "Ihminen, joka haveilee lottovoitosta, ei oikein haaveile enää mistään!".

Siinäpä pohdittavaa viikonlopuksi. ;)
Xubuntu 22.04 LTS, Fujitsu Lifebook E754

Jere Sumell

  • Käyttäjä
  • Viestejä: 722
  • Talous, Hallinto ja Markkinointi (AMK, 2017),B.B.A
    • Profiili
    • Tietokone-blogi
Vs: Linkedin -vuoto 10/2022
« Vastaus #7 : 06.11.22 - klo:17.39 »
Mutta itse en edes haaveile edes lottovoitosta, en ole koskaan oikein haaveillut. Ei tämä elämä minkään lottokupongin varaan rakennu.

Mutta on mulla ollut toukokuun puolivälistä saakka joka Veikkauksen Lotossa yksi rivi plussattuna ja Eurojackpotit yksi rivi tiistai ja perjantai -arvonta ja sitten jokaisessa tositteessa yksi lomatonni, Jokeria en pelaa ko en pidä siitä ja se on tolkuttoman kallis pelikin, mutta on todella paljon todennäköisempää, että vaikka nyt uusisin sen mitä noin 2-2½ välein, mitä rahaa tulee tilille, niin en kuitenkaan loppuelämäni aikana voita siitä päävoittoa, en edes ehkä mitään merkittävääkään.

En aseta mitään odotuksia Loton varaan, ja toinen peli, missä olen aktiivisesti usein mukana, on jalkapallo-Vakioveikkaus, sitä nyt ihan mielenkiintoista seurata, kun seuraan eurokierroksia ja otteluita välillä pelipäivinä, vaikka en ole pelannutkaan hajarivejäni sisään.

Sekin vielä mainittavan oloinen seikka, jonka haluan kertoa, että olen Lotossa ja Vakioveikkauksessa joka pelaamallani kierroksella yksinyrittäjänä tavoittelen pottia, se on ainut järkevä tapa pelata niitä.

Tällaisessa askeettisessa elämäntyylissä, mitä olen tottunut jo hyvin paljon tähän, niin on oma viehätyksensä, on olemassa paljonkin asioita, joista saan sisältöä elämääni sellaisia, jotka nyt ei vaadi rahaa välittömästi, enkä kaipaa oikein muuta, paitsi toisinaan tuntuu vähän yksinäiseltä yksiössä istuskella netissä yötä tai pelata Nintendoa, lukea kirjaa, soittaa kitaraa omaksi iloksi tms. Ei elämäntilaanteessani ole mikään pakko lopulta työpaikkaakaan löytää, mutta voisin käydä päivittäin töissä lähinnä siitä syystä, että saisin jotain mielekästä rutiinia ja ei tulisi koko maailman murheita kannettua niin usein sisällään jos tekisi jotain tuottavaa työtä.

Free Internet and  people for humans all over the globe!

(Profiilikuvassa oma valokuvani GIMPissä editoituna Disney Classic-väripaletin väreihin ja muunnettuna bittikartta-tiedostosta vektorigrafiikaksi.)