События

Миллионы SMS с проверочными кодами хранились в открытом доступе

База данных с десятками миллионов текстовых сообщений, в том числе с ссылками на изменение паролей и кодами двухфакторной аутентификации, хранилась в открытом доступе на незащищенном сервере.

У сервера, принадлежащего калифорнийской телекоммуникационной компании Voxox, отсутствовала парольная защита, и любой желающий мог получить к нему доступ и в режиме реального времени следить за потоком текстовых сообщений.

Как сообщает TechCrunch, сервер был обнаружен исследователем безопасности Себастьяном Каулом (Sébastien Kaul) с помощью поисковой системы Shodan. Сервер оказался привязанным к одному из поддоменов Voxox, но что еще хуже, в БД использовался плагин для визуализации данных Kibana, поэтому информация была легко читаемой, а найти нужные номера телефонов, имена и даже содержимое сообщений не составляло труда.

На момент обнаружения БД содержала более 26 млн SMS-сообщений, отправленных с начала года. Однако с учетом числа сообщений, проходящих через платформу за одну минуту, реальное количество может быть намного больше. Каждая запись в БД была тщательно промаркирована и детализирована с указанием номера телефона, содержанием сообщения, отправившего сообщение клиента Voxox и используемого им короткого кода.

После запроса TechCrunch компания Voxox отключила БД от интернета.

Источник

Автор: Сергей Куприянов
19.11.2018 (10:37)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.