O MacKeeper coloca em risco os dados de 13 milhões de usuários

Contas de usuário do Mackeeper-1

Como se rasgasse o dinheiro das pessoas por vender scamware que não faz nada de útil não é ruim o suficiente, agora há declarações de um pesquisador de segurança afirmando que Má proteção do MacKeeper Ele tornou mais fácil para você acessar dados confidenciais de 13 milhões de contas.

Isso põe em causa um software que serve a priori para proteja o seu computador contra ameaças e malware e que no final, além de não ser muito útil, também põe em risco suas informações se você se cadastrar.

Contas de usuário do Mackeeper-0

Conforme confirmado pelo próprio pesquisador:

Recentemente, consegui baixar mais de 13 milhões de dados confidenciais de contas pessoais de usuários relacionados ao MacKeeper, Zeobit e / ou Kromtech, [...] como nomes, endereços de e-mail, nomes de usuário, hashes de senha, nome do computador, endereço IP , licença de software e códigos de ativação, tipo de hardware (por exemplo: "MacBook Pro"), o tipo de assinaturas, números de telefone e números de série do equipamento.

O investigador específico é Chris Vickery, que anteriormente expôs violações de dados no Liga Principal de Beisebol, ATP, mais uma rede Escolas charter K-12 na Califórnia e muitas outras.

Também para os mais incrédulos, Vickery publicou uma captura de tela (Você pode ver acima, acompanhando estas linhas) da hierarquia de pastas, informando que o servidor que você acessou estava totalmente desprotegido.

Seis horas após o fato ter sido tornado público no reddit, o banco de dados ainda está completamente desprotegido e de livre acesso sem exigir qualquer tipo de registro ou credencial.

O pesquisador ressaltou ainda que, embora as senhas fossem criptografadas, o sistema utilizado era extremamente fraco. Ele também afirmou que mais tarde postará mais detalhes como ele conseguiu acessar o banco de dados que já está protegido.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.