PIN-коды миллионов пользователей несколько месяцев пролежали в открытом доступе

Опубликовано: 16 июля 2017 г., воскресенье

Личные данные 14 миллионов клиентов телекоммуникационной корпорации Verizon в течение длительного времени лежали на общедоступном сервере Amazon S3.

Сервер принадлежал партнеру Verizon - израильской компании NICE Systems, производителя ПО для call-центров. NICE также известна тем, что разрабатывала и продавала репрессивным режимам системы массовой слежки.

Эксперты компании UpGuard, занимающейся вопросами информационной безопасности, обнаружили общедоступный сервер в облаке Amazon S3, на котором лежали более 20 ГБ личных данных клиентов корпорации Verizon, - имена, адреса, данные учетных записей и даже PIN-коды к их пользовательским аккаунтам Verizon.

Данные хранились в папках, поименованных по месяцам - там хранились сведения с января по июнь 2017 г. Внутри папок были размещены ZIP-архивы с незашифрованными текстовыми файлами, - объемом около 23 ГБ. Там же обнаружились аудиозаписи звонков на линию поддержки Verizon. Кроме того, на том же сервере располагались данные, принадлежащие другой компании - французскому телеком-оператору Orange. Впрочем, там клиентских сведений не обнаружилось, исключительно внутренние файлы.

По-видимому, данные, лежавшие на общедоступном сервере, как раз и представляли собой «побочный продукт жизнедеятельности» call-центров Verizon и операционных офисов Orange, обслуживавшихся NICE. Хотя исследователи сразу же проинформировали Verizon и NICE о своей находке, данные были убраны из общего доступа лишь девять дней спустя.

Сервер был доступен по прямой ссылке, так что вероятность того, что кто-то мог добраться до этих данных раньше, чем UpGuard, невелика, но отличается от нуля. Представители Verizon утверждают, что расследование не выявило несанкционированного доступа к этим данным, но не объясняют, на основании чего они делают такой вывод.

Открытый доступ стал следствием «человеческой ошибки» - администраторы NICE неправильно настроили сервер.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Symantec предупреждает о появлении "олимпийского" спама

Компания Symantec обнародовала очередной отчет State of Spam, в котором приводятся результаты анализа деятельности спамеров в Интернете в июне дальше »

Эксперты прогнозируют дефицит интернет-каналов

Эксперты предсказывают, что в скором времени пользователи столкнуться с недостаточной пропускной способностью Глобальной сети дальше »

В системе интернет-адресации ликвидирована фундаментальная ошибка

В течениe минувших суток в системе интернет-адресации была ликвидирована фундаментальная ошибка, эксплуатация которой позволяла злоумышленникам подделывать адреса веб-сайтов дальше »

Пользователи Flickr заработают на фотках

Пользователи фотохостинга Flickr смогут подзаработать на своей любви к искусству дальше »

Google раскроет логины и IP-адреса зрителей YouTube

Американский суд обязал Google предоставить данные обо всех пользователях, которые смотрели хотя бы один видеоролик на портале YouTube дальше »

Книгу рекордов Гиннеса пополнил Firefox 3

В течение суток после выхода программу Mozilla Firefox 3 скачали 8002530 раз дальше »

Оптоволоконные интернет-соединения становятся все популярнее

Впервые в истории количество пользователей, подписанных на оптоволоконные широкополосные услуги, превысило число тех, кто пользуется кабельными интернет-сервисами дальше »

Новый видеосервис от "Яндекс"

"Яндекс" открыл бета-версию нового сервиса - "Яндекс.Видео". дальше »

Кто в Беларуси пользуется Интернетом?

Согласно официальным данным, выход в Интернет в Беларуси имеют два миллиона восемьсот тысяч человек. дальше »

Nokia станет GPS-гигантом в течение пяти дней

Компания Nokia получила зеленый свет из Брюсселя и намерена завершить приобретение картографической компании Navteq в течение 5 дней дальше »