„MacKeeper“ kelia pavojų 13 milijonų vartotojų duomenims

Maketininko-vartotojo abonementai-1

Kaip už žmonių pinigų apgaudinėjimą parduoti apgaulę, kuri nepadaro nieko naudingo nėra pakankamai blogai, dabar yra saugumo tyrėjo pareiškimų, kuriuose teigiama Prasta „MacKeeper“ apsauga Tai leido jums lengvai pasiekti konfidencialius duomenis iš 13 milijonų sąskaitų.

Tai kelia abejonių programine įranga, kuriai a priori naudojama apsaugokite kompiuterį nuo grėsmių ir kenkėjiškų programų Be to, kad giliai nenaudojate, jis taip pat kelia pavojų jūsų informacijai, jei užsiregistruosite.

Maketininko-vartotojo abonementai-0

Kaip patvirtino pats tyrėjas:

Neseniai galėjau atsisiųsti daugiau nei 13 milijonų neskelbtinų asmeninių vartotojų duomenų, susijusių su „MacKeeper“, „Zeobit“ ir (arba) „Kromtech“ […], pvz., Vardais, el. Pašto adresais, vartotojo vardais, slaptažodžių maiša, kompiuterio pavadinimais, IP adresais, programine įranga. licencijos ir aktyvavimo kodai, techninės įrangos tipas (pavyzdžiui: „MacBook Pro“), prenumeratų tipas, telefono numeriai ir įrangos serijos numeriai.

Konkretus tyrėjas yra Chrisas Vickery, kuris anksčiau atskleidė duomenų apsaugos pažeidimus Pagrindinės lygos beisbolas, ATP, plius tinklas K-12 užsakomųjų mokyklų Kalifornijoje ir daugelis kitų.

Taip pat nepatikimiausiems Vickery paskelbė ekrano kopija (Jūs galite pamatyti aukščiau, kartu su šiomis eilutėmis) aplankų hierarchijos, nurodydami, kad serveris, kurį pasiekėte, buvo visiškai neapsaugotas.

Praėjus šešioms valandoms po to, kai faktas buvo paviešintas reddit, duomenų bazė vis dar yra visiškai neapsaugota ir laisvai prieinama nereikalaujant bet kokios rūšies registracija ar įgaliojimai.

Tyrėjas taip pat pažymėjo, kad nors slaptažodžiai ir buvo užšifruoti, naudojama sistema buvo itin silpna. Vėliau jis taip pat tvirtino paskelbs daugiau informacijos apie tai, kaip jis galėjo pasiekti šiuo metu jau saugomą duomenų bazę.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.