MacKeeper vaarantaa 13 miljoonan käyttäjän tiedot

Mackeeper-käyttäjätilit-1

Kuten ihmisten huijaaminen myydä huijausohjelmaa, joka ei tee mitään hyödyllistä ei tarpeeksi huono, nyt on tietoturvatutkijan lausuntoja siitä MacKeeperin heikko suojaus Se on helpottanut luottamuksellisten tietojen käyttöä 13 miljoonalla tilillä.

Tämä asettaa kyseenalaiseksi ohjelmiston, jota a priori palvelee suojaa tietokonettasi uhilta ja haittaohjelmilta ja että sen lisäksi, että siitä ei ole paljon hyötyä, se vaarantaa myös tietosi, jos rekisteröidyt.

Mackeeper-käyttäjätilit-0

Kuten tutkija itse on vahvistanut:

Olen äskettäin pystynyt lataamaan yli 13 miljoonaa arkaluonteista käyttäjien henkilökohtaista tilitietoa, jotka liittyvät MacKeeperiin, Zeobitiin ja / tai Kromtechiin […], kuten nimet, sähköpostiosoitteet, käyttäjänimet, salasanan tiivisteet, tietokoneen nimi, IP-osoite, ohjelmisto lisenssi- ja aktivointikoodit, laitteistotyyppi (esimerkiksi: "MacBook Pro"), tilaustyyppi, puhelinnumerot ja laitteen sarjanumerot.

Erityinen tutkija on Chris Vickery, joka aiemmin paljasti tietorikkomuksia Major League Baseball, ATP, plus verkko K-12-charter-koulut Kaliforniassa ja monet muut.

Vickery on julkaissut myös kaikkein epäuskoisimpia kuvakaappaus (Näet sen yllä näiden rivien mukana) kansiohierarkian, joka kertoo, että käyttämääsi palvelinta ei ollut täysin suojattu.

Kuusi tuntia sen jälkeen, kun tosiasia julkaistiin redditissä, tietokanta on edelleen täysin suojaamaton ja vapaasti käytettävissä ilman tarvetta minkäänlaista rekisteröintiä tai valtakirjaa.

Tutkija totesi myös, että vaikka salasanat salattiin, käytetty järjestelmä oli erittäin heikko. Hän väitti myös myöhemmin lähettää lisätietoja kuinka hän pääsi jo suojattuun tietokantaan.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.