NVIDIA GeForce NOW curenje podataka: tko je kriv?
Trideset tisuća Armenaca upravo je saznalo da im je gaming sesija bila jeftinija nego što su mislili — platili su je svojim podacima. NVIDIA je potvrdila da su podaci korisnika GeForce NOW-a procurili, a fokus je, naravno, na Armeniji. Ne cijelom svijetu, nego baš na toj maloj zemlji na Kavkazu, kao da netko baca karte i kaže: "Evo, vi ste na potezu, vi ste izvučeni iz šešira."
Ovo nije prvi put da velika tehnološka kompanija kaže "napad je bio ograničen" ili "pogođena je samo mala skupina korisnika". To je kao da vam provalnik ukrade samo jednu sobu u kući pa kažete: "Ma dobro, nije cijela kuća." Samo što u digitalnom svijetu ta jedna soba sadrži lozinke, email adrese, podatke o plaćanju i možda još ponešto što bi voljeli zadržati za sebe.
GeForce NOW je zanimljiv proizvod — uzimate igračevo računalo, bacate ga u oblak i naplaćujete mu da igra na udaljenim serverima. Ideja je da vam ne treba moćan PC, samo dobra veza. Što znači da korisnici koji su pogođeni vjerojatno imaju pristojan internet, možda čak i rade u IT sektoru, i sigurno su mislili da su sigurni jer "NVIDIA je ozbiljna firma". Ozbiljna firma koja vrijedi više od većine država na svijetu, ali očito ne i dovoljno ozbiljna da zaštiti trideset tisuća ljudi.
Podsjeća me na vrijeme kad smo u Kvarner Netu imali servere u podrumu zgrade i noću smo dežurali da netko ne uđe i ne ukrade hard disk. Razlika je što smo mi znali da smo mala riba i ponašali smo se u skladu s time. NVIDIA je kit, ali se ponaša kao da je plankton — "ma neće nas napasti, preveliki smo". A onda netko proba i uspije.
Armenija nije slučajna. Geopolitički je to vruća točka, sukob s Azerbajdžanom, ruski utjecaj, sumnjive aktivnosti — savršeno tlo za hakere koji žele testirati oružje ili jednostavno napraviti štetu. Ali NVIDIA nije mogla predvidjeti da će netko ciljati baš tu regiju? Mogla je. Trebala je. Nije.
Najbolji dio cijele priče je NVIDIA-in odgovor: potvrdili su curenje, rekli da su poduzeli mjere, i vjerojatno poslali standardnu poruku "promijenite lozinku" koja završava u spam folderu. Nema informacije o tome jesu li podaci bili šifrirani, koliko je točno korisnika pogođeno, ili što će učiniti da se to ne ponovi. Samo: "da, dogodilo se, ali ne brinite, mi smo NVIDIA."
Ako je AI toliko pametan, zašto mu treba ljudski nadzor da otkrije curenje podataka? I zašto najnaprednije tehnološke kompanije na svijetu i dalje imaju sigurnosne rupe kroz koje može proći kamion? Zato što sigurnost košta, a priznanje greške je besplatno. Samo što to priznanje ne vraća podatke onima koji su ih izgubili.
Ovo nije samo problem NVIDIA-e. Ovo je simptom industrije koja gradi kule od karata i nada se da vjetar neće puhati. Svaka nova usluga, svaki "cloud" proizvod, svaka platforma koja skuplja tvoje podatke — potencijalna je bomba. I svi čekamo da eksplodira, samo se kladimo hoće li to biti danas, sutra ili za godinu dana.
Tržište ne laže. Ali kompanije itekako znaju. Kažu "sigurnost nam je prioritet", a onda zaposle jednog čovjeka da pazi na servere u podrumu koji se hladi na klimu iz 2005. Kažu "vaši podaci su šifrirani", ali šifra je "admin123". Kažu "napad je bio sofisticiran", a zapravo je netko zaboravio zakrpati bazu podataka.
Jedino što možemo napraviti je prestati vjerovati. Ne u tehnologiju, nego u kompanije koje je prodaju. Tvoji podaci su tvoji. Dok ih netko ne uzme.
Izvor: bleepingcomputer.com
Zanima vas ovakva AI tehnologija?
RiNET gradi sovereign AI rjesenja za javni sektor i poduzeca - od civic intelligence do automatizacije nabave.
Kontaktirajte nas →
Komentari