PIN-коды миллионов пользователей несколько месяцев пролежали в открытом доступе

Опубликовано: 16 июля 2017 г., воскресенье

Личные данные 14 миллионов клиентов телекоммуникационной корпорации Verizon в течение длительного времени лежали на общедоступном сервере Amazon S3.

Сервер принадлежал партнеру Verizon - израильской компании NICE Systems, производителя ПО для call-центров. NICE также известна тем, что разрабатывала и продавала репрессивным режимам системы массовой слежки.

Эксперты компании UpGuard, занимающейся вопросами информационной безопасности, обнаружили общедоступный сервер в облаке Amazon S3, на котором лежали более 20 ГБ личных данных клиентов корпорации Verizon, - имена, адреса, данные учетных записей и даже PIN-коды к их пользовательским аккаунтам Verizon.

Данные хранились в папках, поименованных по месяцам - там хранились сведения с января по июнь 2017 г. Внутри папок были размещены ZIP-архивы с незашифрованными текстовыми файлами, - объемом около 23 ГБ. Там же обнаружились аудиозаписи звонков на линию поддержки Verizon. Кроме того, на том же сервере располагались данные, принадлежащие другой компании - французскому телеком-оператору Orange. Впрочем, там клиентских сведений не обнаружилось, исключительно внутренние файлы.

По-видимому, данные, лежавшие на общедоступном сервере, как раз и представляли собой «побочный продукт жизнедеятельности» call-центров Verizon и операционных офисов Orange, обслуживавшихся NICE. Хотя исследователи сразу же проинформировали Verizon и NICE о своей находке, данные были убраны из общего доступа лишь девять дней спустя.

Сервер был доступен по прямой ссылке, так что вероятность того, что кто-то мог добраться до этих данных раньше, чем UpGuard, невелика, но отличается от нуля. Представители Verizon утверждают, что расследование не выявило несанкционированного доступа к этим данным, но не объясняют, на основании чего они делают такой вывод.

Открытый доступ стал следствием «человеческой ошибки» - администраторы NICE неправильно настроили сервер.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

31 августа – День блога

Если перевести слово „Blog“ в цифры, то получится 3108, то есть 31 августа. Так и родилась идея в этот день праздновать День Блога (англ. BlogDay). дальше »

Потребность в Интернете растет в селах

За пять лет в сельской местности установлено 875 общественных точек доступа к Интернету. дальше »

Эстония приютила госсайты Грузии

Эстония предоставила временный хостинг для веб-сайтов Центрального банка и Министерства иностранных дел Грузии, чтобы попытаться защитить их от кибератак дальше »

В Китае ограничена регистрация олимпийских доменов

Власти Китая приняли решение ограничить регистрацию доменов, созвучных с именами китайских олимпийских чемпионов. дальше »

HeadHunter запускает сайт hh.by в Белоруссии

Группа компаний HeadHunter выходит на белорусский рынок, запустив сайт hh.by по поиску работы и подборе персонала в Белоруссии. дальше »

Израильские автобусы подключат к Интернету

Пассажиры израильских автобусов вскоре смогут наслаждаться в поездках бесплатным доступом к Всемирной сети. дальше »

Пропавших жителей Южной Осетии будут искать через интернет

Российское правительство откроет в Цхинвали пункты коллективного доступа в интернет, чтобы помочь жителям Южной Осетии найти пропавших без вести дальше »

Открылся сайт знакомств для хакеров

В Сети появился ресурс, целью которого является знакомство и объединение хакеров для работы над какой-либо задачей дальше »

Домены верхнего уровня выставят на аукцион

На Парижской конференции ICANN, которая состоялась в конце июня, были представлены планы по либерализации процедуры создания новых доменных зон. дальше »

Российские хакеры атаковали сайт Саакашвили

Американская компания Tulip Systems, которая обслуживает сайт президента Грузии, ведет борьбу с атакующими сайт российскими хакерами дальше »