Inilalagay ng MacKeeper ang data ng 13 milyong mga gumagamit na nasa peligro

Mga account ng Mackeeper-user-1

Tulad ng pandaraya ng pera sa labas ng mga tao para sa magbenta ng scamware na nabigo na gumawa ng anumang kapaki-pakinabang hindi sapat na masama, ngayon may mga pahayag mula sa isang security researcher na nagsasaad nito Mahirap na proteksyon ng MacKeeper Ginawa nitong madali para sa iyo na mag-access ng kumpidensyal na data mula sa 13 milyong mga account.

Tinatanong nito ang isang software na pinaghahatidan ng priori protektahan ang iyong computer mula sa mga banta at malware at ang malalim na iyon bilang karagdagan sa hindi masyadong paggamit, pinapanganib din ang iyong impormasyon kung magparehistro ka.

Mga account ng Mackeeper-user-0

Tulad ng kinumpirma mismo ng mananaliksik:

Kamakailan lamang ay nakapag-download ako ng higit sa 13 milyong sensitibong data ng personal na account ng mga gumagamit na nauugnay sa MacKeeper, Zeobit, at / o Kromtech […] mga bagay tulad ng mga pangalan, email address, pangalan ng gumagamit, hash password, pangalan ng computer, IP address, software lisensya at mga activation code, uri ng hardware (halimbawa: "MacBook Pro"), ang uri ng mga subscription, numero ng telepono at serial number ng kagamitan.

Ang tukoy na investigator ay si Chris Vickery, na dating naglantad ng mga paglabag sa data sa Major League Baseball, ang ATP, kasama ang isang network Mga paaralang charter ng K-12 sa California at marami pa.

Gayundin para sa pinaka hindi makapaniwala, ang Vickery ay nai-publish isang screenshot (Maaari mo itong makita sa itaas, kasabay ng mga linyang ito) ng hierarchy ng folder, na nagsasaad na ang server na na-access mo ay ganap na walang proteksyon.

Anim na oras matapos ang katotohanan ay isapubliko sa reddit, ang database ay pa rin ganap na walang proteksyon at malayang naa-access nang hindi nangangailangan anumang uri ng pagpaparehistro o kredensyal.

Sinabi din ng mananaliksik na kahit na naka-encrypt ang mga password, ang sistemang ginamit ay labis na mahina. Inangkin din niya iyon mamaya ay mag-post ng higit pang mga detalye ng kung paano niya na-access ang database na kasalukuyang protektado.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.