Categories: Security

Edmodo Įsilaužimo Analizė

Pratarmė

2017 m. pavasarį buvo įsilaužta į komunikacijos ir bendradarbiavimo platformą siūlančios švietimo technologijų įmonės „Edmodo“ serverius. Po to, kai bendrovė sužinojo apie įsilaužimą, jie sudarė sutartis su trečiųjų šalių kibernetinio saugumo ekspertais, kad jie atliktų išsamią analizę ir nustatytų, kaip kenkėjiškų tikslų turintiems asmenims pavyko įsilaužti į jų sistemą.

Kokie duomenys pavojuje?

Nutekintus „Edmodo“ duomenis sudaro ID, vartotojų vardai, el.pašto adresai ir užšifruoti slaptažodžiai. Duomenų bazėje yra tiksliai 77,039,863 ID, vartotojų vardai ir el.pašto adresai – visa duomenų bazė turi 77,248,517 įrašų, kas reiškia, kad galime daryti prielaidą, kad įrašų, kurie turi asocijuotus užšifruotus slaptažodžius, yra 208,654 daugiau.

Vartotojų vardai

Šiame įsilaužime yra 504 įrašai su tuščiais vartotojų vardais – šie įrašai neturi asocijuotų el.pašto adresų, bet turi asocijuotus slaptažodžius. Gali būti, kad šie įrašai turėjo el.pašto adresus, tačiau paskyros buvo ištrintos iš sistemos, tačiau vietoj to, kad ištrintų visus asocijuotus duomenis, „Edmodo“ ištrynė tik tam tikrus duomenų atributus palikdami duomenų bazėje tik ID ir šifruotus slaptažodžius. Galbūt tai galėjo būti priemonė prisijungimui prie sistemos naudojant Simple Sign On (SSO) – naudodamas tokią savybę vartotojas galėtų prisijungti prie su „Edmodo“ asocijuotų sistemų naudodamas savo vartotojo ID ir slaptažodį.

Štai raidės, kuriomis prasideda vartotojų vardai:

#Raidė, kuria prasideda vartotojo vardasVartotojų skaičius
1a4,922,727
2b2,096,025
3c3,110,247
4d2,527,984
5e1,865,287
6f1,185,165
7g1,424,801
8h1,345,874
9i1,056,430
10j3,964,428
11k2,457,254
12l2,365,989
13m4,455,507
14n1,694,399
15o494,123
16p1,475,123
17q191,028
18r2,140,257
19s3,949,875
20t1,945,199
21u253,171
22v845,521
23w760,843
24x276,044
25y729,145
26z510,445

Galime pastebėti, kad:

  • Dažniausiai naudota raidė – a – ji buvo naudota 4,922,727 kartus – tai sudaro maždaug 6.37% Edmodo vartotojų;
  • Po raidės a dažniausiai naudojama raidė m – raidę m naudojo maždaug 5.77% Edmodo vartotojų;
  • Po raidės m dažniausiai naudojama raidė s – raidę s naudojo maždaug 5.11% Edmodo vartotojų;
  • Po raidės s dažniausiai naudojama raidė j – raidę j naudojo maždaug 5.13% Edmodo vartotojų;
  • Po raidės j dažniausiai naudojama raidė c – raidę c naudojo maždaug 4.03% Edmodo vartotojų.

Penkios dažniausiai naudojamos raidės buvo naudotos šitek tiek daugiau negu ketvirtadalio – 26.41% – visų Edmodo vartotojų.

Remdamiesi analize galime pastebėti, kad mažiausiai populiari raidė yra qq raide prasidėjo vos maždaug 0.25% visų Edmodo vartotojų vardai.

Štai skaičiai, kuriais prasideda vartotojų vardai:

Skaičius, kuriuo prasideda vartotojo vardasVartotojų skaičius
0517,760
11,442,167
2835,546
3439,890
4347,110
5303,248
6229,003
7240,434
8220,547
9278,843

Matome, kad labiausiai paplitęs skaičius yra 1, o mažiausiai paplitęs skaičius yra 8 – šiuos numerius naudojo atitinkamai 1,87% ir 0,29% Edmodo vartotojų.

El.pašto adresai

Žemiau pateikti 100 dažniausiai Edmodo vartotojų naudotų el.pašto domenų:

#El.pašto DomenasVartotojų skaičiusPaskirtis / Valstybė
133,044,473Nėra
2gmail.com15,806,574Komercija / Jungtinės Amerikos Valstijos
3hotmail.com7,549,528Komercija / Jungtinės Amerikos Valstijos
4yahoo.com6,087,578Komercija / Jungtinės Amerikos Valstijos
5aol.com455,198Komercija / Jungtinės Amerikos Valstijos
6yahoo.co.id416,907Indonezija
7outlook.com398,350Komercija / Jungtinės Amerikos Valstijos
8live.com354,372Komercija / Jungtinės Amerikos Valstijos
9ymail.com347,700Komercija / Jungtinės Amerikos Valstijos
10icloud.com283,111Komercija / Jungtinės Amerikos Valstijos
11hotmail.es217,006Ispanija
12comcast.net159,545Tinklo Infrastruktūra
13hotmail.co.uk154,569Didžioji Britanija
14rocketmail.com128,987Komercija / Jungtinės Amerikos Valstijos
15students.ocps.net111,647Tinklo Infrastruktūra
16charterschoolsusa.com105,010Komercija / Jungtinės Amerikos Valstijos
17edu.nsw.gov.au101,821Vyriausybė
18qq.com94,113Komercija / Jungtinės Amerikos Valstijos
19ccpsnet.net86,486Tinklo Infrastruktūra
20yahoo.es82,201Ispanija
21me.com75,712Komercija / Jungtinės Amerikos Valstijos
22msn.com75,643Komercija / Jungtinės Amerikos Valstijos
23live.com.mx74,481Meksika
24outlook.es70,691Ispanija
25att.net69,316Tinklo Infrastruktūra
26libero.it68,869Italija
27sbcglobal.net66,498Tinklo Infrastruktūra
28mail.ru63,589Rusija
29HOTMAIL.COM62,252Komercija / Jungtinės Amerikos Valstijos
30verizon.net59,871Tinklo Infrastruktūra
31hotmail.it58,556Italija
32naver.com58,078Komercija / Jungtinės Amerikos Valstijos
33GMAIL.COM57,753Komercija / Jungtinės Amerikos Valstijos
34edmodo.com54,696Komercija / Jungtinės Amerikos Valstijos
35email.com50,426Komercija / Jungtinės Amerikos Valstijos
36det.nsw.edu.au49,201Švietimas
37bellsouth.net48,169Tinklo Infrastruktūra
38cps.edu45,591Švietimas
39Gmail.com45,216Komercija / Jungtinės Amerikos Valstijos
40yahoo.co.uk44,138Didžioji Britanija
41facebook.com43,879Komercija / Jungtinės Amerikos Valstijos
42gamil.com43,853Komercija / Jungtinės Amerikos Valstijos
43yahoo.com.mx43,161Meksika
44yahoo.com.ar42,007Argentina
45hotmail.com.ar41,620Argentina
46cox.net41,348Tinklo Infrastruktūra
47hotmail.fr41,230Prancūzija
48mail.com39,805Komercija / Jungtinės Amerikos Valstijos
49yahoo.com.ph37,512Filipinai
50k12.sd.us36,330Komercija / Jungtinės Amerikos Valstijos
51aim.com35,887Komercija / Jungtinės Amerikos Valstijos
52live.cvesd.org32,078Organizacija
53live.co.uk31,892Didžioji Britanija
54yahoo.ca31,633Kanada
55student.gccisd.net30,538Tinklo Infrastruktūra
56YAHOO.COM29,713Komercija / Jungtinės Amerikos Valstijos
57gmai.com29,407Komercija / Jungtinės Amerikos Valstijos
58hotmail.ca25,543Kanada
59pgcps.org25,477Organizacija
60cvusd.us25,378Komercija / Jungtinės Amerikos Valstijos
61bigpond.com24,727Komercija / Jungtinės Amerikos Valstijos
62yahoo.com.br24,202Brazilija
63hotmail.co.th22,346Tailandas
64live.com.ar22,157Argentina
65yahoo.it21,547Italija
66live.ca21,369Kanada
67live.it20,323Italija
68alice.it20,319Italija
69yahoo.com.sg20,162Singapūras
70yahoo.com.au19,954Australija
71yahoo.fr19,088Prancūzija
72richland2.org19,001Organizacija
73gmail.co18,945Nėra, tikriausiai parašyta netaisyklingai
74charter.net18,842Tinklo Infrastruktūra
75s.dcsdk12.org18,648Organizacija
76btinternet.com18,368Komercija / Jungtinės Amerikos Valstijos
77163.com17,876Komercija / Jungtinės Amerikos Valstijos
78googlemail.com17,738Komercija / Jungtinės Amerikos Valstijos
79windowslive.com17,725Komercija / Jungtinės Amerikos Valstijos
80live.com.au17,706Australija
81sinadep.org.mx17,229Meksika
82hotmai.com16,772Komercija / Jungtinės Amerikos Valstijos
83edumail.vic.gov.au16,616Vyriausybė
84interact.ccsd.net15,439Tinklo Infrastruktūra
85Hotmail.com15,261Komercija / Jungtinės Amerikos Valstijos
86yahoo.com.tw15,007Taivanas
87yahoo.com.hk14,548Honkongas
88Yahoo.com14,247Komercija / Jungtinės Amerikos Valstijos
89gmil.com14,160Komercija / Jungtinės Amerikos Valstijos
90wcpss.net13,899Tinklo Infrastruktūra
91optonline.net13,891Tinklo Infrastruktūra
92dadeschools.net13,809Tinklo Infrastruktūra
93virgilio.it13,650Italija
94rogers.com13,640Komercija / Jungtinės Amerikos Valstijos
95gmail.con13,425Nėra, tikriausiai parašyta netaisyklingai
96bluevalleyk12.net13,273Tinklo Infrastruktūra
97class.lps.org13,004Organizacija
98gaggle.net12,778Tinklo Infrastruktūra
99ocps.net12,722Tinklo Infrastruktūra
100tiscali.it12,399Italija

Jei susumuotume vartotojus, kurie turi asocijuotas valstybes, pamatytume, kad:

  • Edmodo sistemą naudojo 32,545,063 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti arba su komercija, arba su Jungtinėmis Amerikos Valstijomis – tokie vartotojai apimtų maždaug 42.39% visos Edmodo vartotojų duomenų bazės;
  • Edmodo sistemą naudojo 416,907 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti su Indonezija – tokie vartotojai apimtų maždaug 0.54% visos Edmodo vartotojų duomenų bazės;
  • Edmodo sistemą naudojo 369,898 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti su Ispanija – tokie vartotojai apimtų maždaug 0.48% visos Edmodo vartotojų duomenų bazės;
  • Edmodo sistemą naudojo 230,599 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti su Didžiąja Britanija – tokie vartotojai apimtų maždaug 0.30% visos Edmodo vartotojų duomenų bazės;
  • Edmodo sistemą naudojo 215,663 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti su Italija – tokie vartotojai apimtų maždaug 0.28% visos Edmodo vartotojų duomenų bazės;
  • Edmodo sistemą naudojo 105,784 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti su Argentina – tokie vartotojai apimtų maždaug 0.14% visos Edmodo vartotojų duomenų bazės;
  • Edmodo sistemą naudojo 78,545 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti su Kanada – tokie vartotojai apimtų maždaug 0.10% visos Edmodo vartotojų duomenų bazės;
  • Edmodo sistemą naudojo 37,660 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti su Australija – tokie vartotojai apimtų maždaug 0.05% visos Edmodo vartotojų duomenų bazės;
  • Edmodo sistemą naudojo 24,202 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti su Brazilija – tokie vartotojai apimtų maždaug 0.03% visos Edmodo vartotojų duomenų bazės;
  • Edmodo sistemą naudojo 22,346 vartotojai, kurie registravosi naudojant domenus, kurie buvo asocijuoti su Tailandu – tokie vartotojai apimtų maždaug 0.03% visos Edmodo vartotojų duomenų bazės.

Galime pažvelgti ir į el.pašto adresus, kurie prasideda raidėmis:

#Raidė, kuria prasideda el.pašto adresasVartotojų skaičius
1a4,177,039
2b1,617,909
3c2,440,735
4d2,158,671
5e1,508,873
6f1,022,878
7g1,190,749
8h1,004,437
9i813,638
10j3,034,518
11k1,807,369
12l2,053,627
13m3,716,961
14n1,448,014
15o407,113
16p1,278,578
17q90,056
18r1,898,765
19s3,051,807
20t1,544,602
21u137,093
22v675,295
23w580,737
24x130,296
25y585,655
26z335,051

Galime matyti, kad:

  • Populiariausia raidė yra a, po jos populiariausia raidė yra m;
  • Po raidės m populiariausia raidė yra s;
  • Po raidės s populiariausia raidė yra j;
  • Po raidės j populiariausia raidė yra c;
  • Mažiausiai populiari raidė yra q.

Taip pat galime pažvelgti ir į el.pašto adresus, kurie prasideda skaičiais:

Skaičius, kuriuo prasideda el.pašto adresasVartotojų skaičius
090,119
1612,044
2256,276
3129,773
4181,148
551,321
646,337
749,532
843,364
951,916

Čia populiariausias skaičius yra 1, mažiausiai populiarus skaičius yra 8.

Santrauka

Nors iš pirmo žvilgsnio įsilaužimas į „Edmodo“ atrodo labai blogai, vis dėl to jis nesukėlė tiek daug žalos – nors iškilo pavojus daugiau nei 77 milijonams žmonių, verta paminėti, kad „Edmodo“ šifravo slaptažodžius itin stipriu „BCrypt“ slaptažodžių maišos algoritmu – tai reiškia, kad nulaužinėti slaptažodžių potencialiems užpuolikams papraščiausiai neapsimoka.

Nirium

Recent Posts

Schneider Electric: JIRA Server Breached

There have been rumors about a data breach targeting Schneider Electric. Did a data breach…

1 week ago

The Makers of Fiskars Scissors Got Breached: What’s Known

There have been rumors about the Fiskars Group – the company behind Fiskars scissors and…

1 week ago

Russia Fines Google for $20,000,000,000,000,000,000,000,000,000,000,000

Russia has fined Google more than two undecillion roubles because Google has refused to pay…

2 weeks ago

RockYou 2024.txt Looks Like a Binary File – Here’s Why

Why does RockYou 2024.txt look like a binary file when you open it up? Find…

2 weeks ago

Duolicious Data Leak: What You Need to Know

Duolicious is a dating app that connects people who are “chronically online.” Did the Duolicious…

2 weeks ago

What is RockYou 2024.txt and How Did RockYou 2024 Come to Be?

This blog will tell you what RockYou 2024 is, how RockYou 2024.txt came to be,…

2 weeks ago