Серьёзный взлом Tinder в очередной раз показал преимущества децентрализации

Популярное приложение для знакомств Tinder подверглось взлому. Вероятно, злоумышленники охотились на компромат, который позволил бы впоследствии вымогать деньги у пользователей, и украли 70 тысяч фотографий. Это самый крупный взлом сервиса, из-за которого пострадали 16 тысяч пользователей приложения. Критики тут же резонно заявили, что всего этого можно было избежать, если бы команда Tinder использовала децентрализованный подход.

Утечка Tinder является важным продолжением целой серии краж чувствительных данных: начиная от потери компанией Google информации о 50 миллионах пользователей в 2018 году, до случая в прошлом году, когда незащищённый сервер Facebook поставил под угрозу телефонные номера более 400 миллионов пользователей крупнейшей соцсети. Что касается Tinder, главная проблема приложения заключается в том, что файлы и данные хранятся на централизованном сервере. Это и привело к столь масштабной утечке.

Централизация создаёт риски

Как говорит генеральный директор критовалютного сообщества и децентрализованной платформы Uptrennd Джефф Кирдейкис, «централизация является главным катализатором уязвимости». Когда все данные хранятся в одном месте, обычно всё, что требуется, это получить один «ключ» для доступа к файлам на сервере.

Источник: 2Биткоина

Централизованные серверы хрупки по своей природе. Во втором крупнейшем скандале Facebook позволила получить доступ к более чем 400 миллионам телефонных номеров пользователей — и всё это благодаря незащищённым базам данных. Итак, если не перекладывать ответственность на пользователей за использование небезопасных паролей, какие ещё могут быть выходы из ситуации?

Как защитить личные данные

По мнению Кирдейкиса, существует только один способ борьбы с проблемой централизации: рассредоточение и децентрализация данных. Последняя позволяет хранить отдельные фрагменты данных в разных местах.

Атака на блокчейн. Источник: 2Биткоина

Представьте, если бы фотография была разделена на сто частей, а серверы по всему миру хранили бы по одной из них. Если бы один из этих серверов был взломан, ваша фотография не была бы украдена, так как у злоумышленников была бы только часть информации.

Руководитель стратегии в Open Application Network Сэм Пайот-Фиппс пообщался с журналистами Decrypt и попытался объяснить, как децентрализованные системы обеспечивают безопасность данных.

Минусы децентрализации

Однако децентрализация не без недостатков. Такие системы часто требуют больше усилий со стороны конечных пользователей: например, порой требуется устанавливать дополнительное специальное программное обеспечение. В некоторых случаях взаимодействие со сложными децентрализованными системами совсем не стоит тех преимуществ, которые они предлагают. Кроме того, фрагментация данных повышает издержки и осложняет их управление.

Фрагмент из сериала «Чёрное Зеркало». Источник: Netflix

Пайот-Хиппс утверждает, что для успеха утопичной идеи о полной децентрализации нам нужно полностью с нуля придумать новое образование, технологии и эргономику.

Хакер. Источник: 2Биткоина

В нашем крипточате Tinder-авантюристов вы найдёте ещё много другой полезной информации. В Яндекс Дзене тоже много интересного.

Подписывайтесь на наш канал в Телеграме. Туземун уже скоро!

Это также будет Вам интересно:

Источник

iMag.one - Самые важные новости достойные вашего внимания из более чем 300 изданий!