MacKeeper mette a rischio i dati di 13 milioni di utenti

Account utente di Mackeeper-1

Come imbrogliare le persone per soldi vendere uno scamware che non riesce a fare nulla di utile non è abbastanza grave, ora ci sono dichiarazioni di un ricercatore di sicurezza che lo affermano La scarsa protezione di MacKeeper Ha reso facile l'accesso ai dati riservati da 13 milioni di account.

Questo mette in discussione un software a cui serve a priori proteggere il computer da minacce e malware e che alla fine, oltre a non essere di grande utilità, mette in pericolo anche le tue informazioni se ti registri.

Account utente di Mackeeper-0

Come confermato dallo stesso ricercatore:

Di recente sono stato in grado di scaricare più di 13 milioni di dati personali sensibili degli account degli utenti relativi a MacKeeper, Zeobit e / o Kromtech [...] cose come nomi, indirizzi e-mail, nomi utente, hash delle password, nome del computer, indirizzo IP, software codici di licenza e attivazione, tipo di hardware (ad esempio: "MacBook Pro"), tipo di abbonamento, numeri di telefono e numeri di serie dell'apparecchiatura.

L'investigatore specifico è Chris Vickery, che in precedenza ha esposto violazioni dei dati nel file Major League Baseball, ATP, più una rete Scuole charter K-12 in California e molte altre.

Anche per i più increduli, Vickery ha pubblicato uno screenshot (Puoi vederlo sopra, che accompagna queste righe) della gerarchia delle cartelle, affermando che il server a cui hai avuto accesso era completamente non protetto.

Sei ore dopo che il fatto è stato reso pubblico su reddit, il database è ancora completamente non protetto e liberamente accessibile senza necessità qualsiasi tipo di registrazione o credenziali.

Il ricercatore ha anche notato che, sebbene le password fossero crittografate, il sistema utilizzato era estremamente debole. Lo ha anche affermato in seguito posterò maggiori dettagli di come ha potuto accedere al database attualmente già protetto.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.