Το ΕΛΛΑΚ δημοσιεύει τα στοιχεία 1234 ατόμων
Monday, September 29th, 2008Αυτό εστάλη στο ΕΛΛΑΚ παραμονές πρωτοχρονία 2007. Ουδέποτε πήρα κάποια απάντηση:
Πριν από κάποιες ώρες, ψάχνοντας για το όνομα κάποιου, ανακάλυψα τυχαία την ύπαρξη του αρχείου
http://www.ellak.gr/pub/opendir-2006-10-24-02-31.sql στο website σας το οποίο φαίνεται να περιέχει το dump μιας Postgres βάσης δεδομένων που περιέχει τα προσωπικά στοιχεία (τηλέφωνα, email) 1234
ατόμων–μεταξύ αυτών και εμού.Επιπλέον, περιλαμβάνονται και τα hashed passwords όλων των καλών ανθρώπων που είχαν την αφέλεια να χρησιμοποιήσουν το ellak.gr.
Μερικές ώρες αργότερα, το αρχείο αυτό εξαφανίστηκε από το http://www.ellak.gr/pub/, δείκτης του ότι αντιληφθήκατε το σφάλμα σας και προσπαθήσατε να το καλύψετε–και όχι να το διορθώσετε.
Θεωρώ αναπόφευκτη αναγκαιότητα και αυτονόητη υποχρέωση σας να ενημερώσετε εμένα και κάθε άλλον ενδιαφερόμενο ότι τα όποια προσωπικά μου στοιχεία είχα την αφέλεια (όπως αποδεικνύεται πλέον) να σας κοινοποιήσω πιθανώς να έχουν κοινοποιηθεί σε μη εξουσιοδοτημένους
τρίτους και να έχουν πέσει σε “λάθος” χέρια. Τέτοιου είδους “νέα” είναι κρίμα να αποσιωπούνται από ένα site του οποίο η πρώτη σελίδα παρέχει νέα.Επίσης, είναι τραγικό λάθος η απλή αφαίρεση του εν λόγω αρχείου. Αν και δεν μπορώ να γνωρίζω εάν κάνατε την σχετική αίτηση στο Google και σε άλλες μηχανές αναζήτησης, όμως γνωρίζω πως θα ήταν καλύτερο να αντικαταστήσετε το εν λόγω αρχείο με ένα κενό αρχείο ώστε να ενημερωθεί γρηγορότερα και το cache του Google. Επίσης γνωρίζω πως το hashed password μου βρίσκετε στο έλεος του κάθε ενός που μπορεί να χρησιμοποιήσει το cache της Google (http://209.85.165.104/search?q=cache:1i7zzUEnXTkJ:www.ellak.gr/pub/opendir-2006-10-24-02-31.sqlt=clnk&cd=2).
Ακόμα τραγικότερο είναι ότι το αρχείο αυτό βρισκόταν εκεί από τις 15 Δεκεμβρίου. Πιθανολογώ ότι υπάρχουν κάπου στο pub (hint: το pub βγαίνει από το public, ήτοι δημοσιευμένα αρχεία, όχι ήρθα από την pub και τα αρχεία μου τα βάζω στο pub) και άλλα αρχεία που περιέχουν ευαίσθητα δεδομένα.
Παρακαλώ να με κρατήσετε ενήμερο για τα του εν λόγω θέματος.
Μετά από εύλογο χρονικό διάστημα θα δημοσιεύσω τις λεπτομέρειες της εν λόγω κατάστασης στο blog μου–πιστεύω ότι θα είναι χρήσιμο για τις επόμενες γενιές εκπαιδευμένων web administrators…
Τις ευχές μου για χαρούμενα και ασφαλή Χριστούγεννα.
Με φιλικούς χαιρετισμούς,
Θεοχάρης Αθανασάκης.
