Данные пользователей провайдера VOIPO находились в открытом доступе

18 янв 2019 10:40 #75945 от ICT
Данные пользователей американского провайдера VOIPO были обнаружены в открытом доступе, - о находке сообщает Justin Paine в своем блоге. База данных компании ElasticSearch содержала информацию за 4 года о 6,7 миллионах звонков, 6 миллионах SMS и MMS-сообщений, о 1 миллионе учетных данных пользователей. Доступ к информации мог получить любой желающий, а непосредственное обнаружение базы было произведено с помощью поисковика Shodan. Исследователь отмечает, что компания оперативно отреагировала на заявление об утечке и в течение 3,5 часа после оповещения об инциденте ElasticSearch была закрыта. Комментируя происшествие, VOIPO подтвердили: база данных содержала достоверную информацию о реальных пользователях. При этом данные о звонках содержали информацию (с июля 2017 года) о времени и продолжительности сеанса, частичную информацию о номерах абонентов; также можно было узнать о времени отправления SMS и ММS (с декабря 2015 года) и прочитать полное содержание отправленного сообщения; некоторые записи журналов (с июня 2018 года) содержали имена пользователей и пароли для входа в систему, ключи API. Давая оценку инциденту, Paine говорит, что наибольшую опасность представляет утечка паролей и ключей API – если оператор не использовал защиту брандмауэра или корпоративную VPN, то всю производственную систему можно считать скомпрометированной. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Данные миллионов пользователей Instagram оказались в открытом доступе23.77Пятница, 24 мая 2019
    Данные 3 млн пользователей Facebook четыре года хранились практически в открытом доступе23.27Вторник, 15 мая 2018
    В открытом доступе лежали приватные данные десятков миллионов пользователей LinkedIn23.27Вторник, 11 декабря 2018
    PIN-коды 14 млн пользователей несколько месяцев пролежали в открытом доступе18.96Пятница, 14 июля 2017
    Пароли миллионов пользователей Facebook хранились в открытом доступе18.96Пятница, 22 марта 2019
    База данных пользователей Instagram, TikTok и YouTube оказалась в открытом доступе18.56Пятница, 21 августа 2020
    Данные 267 миллионов пользователей Facebook оказались в свободном доступе16.02Пятница, 20 декабря 2019
    Интимные данные миллионов пользователей Facebook годами лежали в свободном доступе15.69Вторник, 15 мая 2018
    В США нашлись в открытом доступе миллионы файлов о расследованиях ФБР14.9Вторник, 22 января 2019
    Карта проектов Smart City появилась в открытом доступе14.75Четверг, 04 апреля 2019

    Мы в соц. сетях