В американской компании обнаружили открытый доступ к базе данных с миллионами кодов

16 ноября, 2018 пятница
14:08

База данных американской телекоммуникационной компании Voxox с 26 миллионами текстовых сообщений, содержащих ссылки для сброса паролей и коды двухфакторной аутентификации, появилась в открытом доступе

Об этом сообщает TechCrunch .

Специалист по безопасности из Берлин Себастьян Каул случайно нашел базу с помощью поисковой системы Shodan, которая индексирует общедоступные базы данных.

Оказалось, что сервер, на котором находилась база, ни был защищен паролем.

Издание проанализировало сообщения, содержались в базе. Среди них были, например, коды двухфакторной аутентификации для учетных записей Google, коды для трекинга отправлений Amazon, временные пароли для интернет-банкинга, коды для сброса учетной записи Mircosoft и другая аналогичная информация. Данные обновлялись практически в реальном времени, с задержкой только в несколько минут.

Итак, коды в базе были актуальны на момент появления и их пребывания в открытом доступе реальную угрожали безопасности.

После сообщения от издания компания Vovox устранила ошибку и закрыла доступ к базе. В компании заявили, что проводят внутреннее расследование инцидента.

Теги:
Киев
+12°C
  • Киев
  • Львов
  • Винница
  • Днепр
  • Донецк
  • Житомир
  • Запорожье
  • Ивано-Франковск
  • Кропивницкий
  • Луганск
  • Луцк
  • Николаев
  • Одесса
  • Полтава
  • Ровно
  • Сумы
  • Симферополь
  • Тернополь
  • Ужгород
  • Харьков
  • Херсон
  • Хмельницкий
  • Черкасси
  • Черновцы
  • Чернигов
  • USD 39.55
    Покупка 39.55
    Продажа 40.08
  • EUR
    Покупка 42.28
    Продажа 43.04
  • Актуальное
  • Важное