MacKeeper membahayakan data 13 juta pengguna

Mackeeper-akun pengguna-1

Seolah-olah merampas uang orang menjual scamware yang gagal melakukan sesuatu yang berguna tidak cukup buruk, sekarang ada pernyataan dari peneliti keamanan yang menunjukkan itu Perlindungan buruk MacKeeper Ini telah memudahkan Anda untuk mengakses data rahasia dari 13 juta akun.

Ini menimbulkan pertanyaan tentang perangkat lunak yang berfungsi apriori lindungi komputer Anda dari ancaman dan malware Dan pada akhirnya, selain tidak banyak berguna, informasi Anda juga berisiko jika Anda mendaftar.

Mackeeper-akun pengguna-0

Seperti yang dikonfirmasi oleh peneliti sendiri:

Saya baru-baru ini dapat mengunduh lebih dari 13 juta data akun pribadi sensitif pengguna yang terkait dengan MacKeeper, Zeobit, dan / atau Kromtech […] hal-hal seperti nama, alamat email, nama pengguna, hash sandi, nama komputer, alamat IP, lisensi perangkat lunak dan kode aktivasi, jenis perangkat keras (misalnya: "MacBook Pro"), jenis langganan, nomor telepon, dan nomor seri peralatan.

Penyelidik spesifiknya adalah Chris Vickery, yang sebelumnya mengungkap pelanggaran data di Major League Baseball, ATP, ditambah jaringan Sekolah charter K-12 di California dan banyak lainnya.

Juga untuk yang paling tidak percaya, Vickery telah menerbitkannya tangkapan layar (Anda dapat melihatnya di atas, menyertai baris ini) dari hierarki folder, menyatakan bahwa server yang diakses sama sekali tidak terlindungi.

Enam jam setelah fakta dipublikasikan di reddit, database tersebut masih sepenuhnya tidak terlindungi dan dapat diakses secara bebas tanpa memerlukannya segala jenis pendaftaran atau kredensial.

Peneliti juga menunjukkan bahwa meskipun kata sandi dienkripsi, sistem yang digunakan sangat lemah. Dia juga mengklaimnya nanti akan memposting lebih detail bagaimana dia bisa mengakses database yang saat ini sudah terlindungi.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.