MacKeeper ทำให้ข้อมูลของผู้ใช้ 13 ล้านคนตกอยู่ในความเสี่ยง

บัญชีผู้ใช้ Mackeeper-1

ชอบโกงเงินคนให้ ขายสแกมแวร์ที่ไม่สามารถทำอะไรที่เป็นประโยชน์ได้ ยังไม่เลวร้ายพอตอนนี้มีแถลงการณ์จากนักวิจัยด้านความปลอดภัยระบุว่า การป้องกันที่ไม่ดีของ MacKeeper ช่วยให้คุณเข้าถึงข้อมูลที่เป็นความลับจาก 13 ล้านบัญชีได้อย่างง่ายดาย

สิ่งนี้ทำให้เกิดคำถามว่าซอฟต์แวร์ที่ใช้งานได้เบื้องต้น ปกป้องคอมพิวเตอร์ของคุณจากภัยคุกคามและมัลแวร์ และท้ายที่สุดแล้วนอกจากจะไม่ได้ใช้ประโยชน์มากนักแล้วยังทำให้ข้อมูลของคุณตกอยู่ในอันตรายหากคุณลงทะเบียน

บัญชีผู้ใช้ Mackeeper-0

ตามที่ผู้วิจัยยืนยันเอง:

เมื่อเร็ว ๆ นี้ฉันสามารถดาวน์โหลดข้อมูลบัญชีส่วนตัวที่ละเอียดอ่อนของผู้ใช้ที่เกี่ยวข้องกับ MacKeeper, Zeobit และ / หรือ Kromtech […] ได้มากกว่า 13 ล้านรายการเช่นชื่อที่อยู่อีเมลชื่อผู้ใช้แฮชรหัสผ่านชื่อคอมพิวเตอร์ที่อยู่ IP ซอฟต์แวร์ รหัสใบอนุญาตและรหัสเปิดใช้งานประเภทของฮาร์ดแวร์ (เช่น "MacBook Pro") ประเภทการสมัครใช้งานหมายเลขโทรศัพท์และหมายเลขประจำเครื่องของอุปกรณ์

ผู้ตรวจสอบเฉพาะคือ Chris Vickery ซึ่งก่อนหน้านี้ได้เปิดเผยการละเมิดข้อมูลในไฟล์ เมเจอร์ลีกเบสบอล, ATP, บวกเครือข่าย โรงเรียนกฎบัตร K-12 ในแคลิฟอร์เนียและอื่น ๆ อีกมากมาย

นอกจากนี้สำหรับสิ่งที่เหลือเชื่อที่สุด Vickery ได้เผยแพร่ ภาพหน้าจอ (คุณสามารถดูได้ด้านบนประกอบกับบรรทัดเหล่านี้) ของลำดับชั้นของโฟลเดอร์โดยระบุว่าเซิร์ฟเวอร์ที่คุณเข้าถึงนั้นไม่มีการป้องกันอย่างสมบูรณ์

หกชั่วโมงหลังจากที่ข้อเท็จจริงถูกเปิดเผยต่อสาธารณะบน reddit ฐานข้อมูลยังคงไม่มีการป้องกันอย่างสมบูรณ์และเข้าถึงได้อย่างอิสระโดยไม่ต้องใช้ การลงทะเบียนหรือข้อมูลรับรองใด ๆ

นักวิจัยยังตั้งข้อสังเกตว่าในขณะที่รหัสผ่านถูกเข้ารหัสระบบที่ใช้นั้นอ่อนแอมาก นอกจากนี้เขายังอ้างว่าในภายหลัง จะโพสต์รายละเอียดเพิ่มเติม ว่าเขาสามารถเข้าถึงฐานข้อมูลที่ได้รับการป้องกันในปัจจุบันได้อย่างไร


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา