PIN-коды миллионов пользователей несколько месяцев пролежали в открытом доступе

Опубликовано: 16 июля 2017 г., воскресенье

Личные данные 14 миллионов клиентов телекоммуникационной корпорации Verizon в течение длительного времени лежали на общедоступном сервере Amazon S3.

Сервер принадлежал партнеру Verizon - израильской компании NICE Systems, производителя ПО для call-центров. NICE также известна тем, что разрабатывала и продавала репрессивным режимам системы массовой слежки.

Эксперты компании UpGuard, занимающейся вопросами информационной безопасности, обнаружили общедоступный сервер в облаке Amazon S3, на котором лежали более 20 ГБ личных данных клиентов корпорации Verizon, - имена, адреса, данные учетных записей и даже PIN-коды к их пользовательским аккаунтам Verizon.

Данные хранились в папках, поименованных по месяцам - там хранились сведения с января по июнь 2017 г. Внутри папок были размещены ZIP-архивы с незашифрованными текстовыми файлами, - объемом около 23 ГБ. Там же обнаружились аудиозаписи звонков на линию поддержки Verizon. Кроме того, на том же сервере располагались данные, принадлежащие другой компании - французскому телеком-оператору Orange. Впрочем, там клиентских сведений не обнаружилось, исключительно внутренние файлы.

По-видимому, данные, лежавшие на общедоступном сервере, как раз и представляли собой «побочный продукт жизнедеятельности» call-центров Verizon и операционных офисов Orange, обслуживавшихся NICE. Хотя исследователи сразу же проинформировали Verizon и NICE о своей находке, данные были убраны из общего доступа лишь девять дней спустя.

Сервер был доступен по прямой ссылке, так что вероятность того, что кто-то мог добраться до этих данных раньше, чем UpGuard, невелика, но отличается от нуля. Представители Verizon утверждают, что расследование не выявило несанкционированного доступа к этим данным, но не объясняют, на основании чего они делают такой вывод.

Открытый доступ стал следствием «человеческой ошибки» - администраторы NICE неправильно настроили сервер.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В виртуальном мире открыто первое настоящее посольство

Мальдивская республика стала первым государством, открывшим свое официальное представительство в Second Life. дальше »

Хакеры против любителей чужой SMS-переписки

Хакеры атакуют любителей чужой SMS-переписки. дальше »

Netscape 9.0: возвращение Netscape Navigator

Браузер Netscape Browser, права на который были приобретены в 2005 году AOL, снова станет Netscape Navigator с выходом новой версии. дальше »

Новый интерфейс для видеороликов

Видеоролики, размещенные на сайте YouTube.com, в скором времени получат новый интерфейс. дальше »

Билл Гейтс получил диплом Гарварда

В четверг на 356-ой церемонии вручения дипломов Гарвардского университета документ об окончании этого учебного заведения получил основатель компании Microsoft Билл Гейтс. дальше »

Совместный интернет-проект

Рамблер совместно с радиостанцией «Немецкая волна» открыл специальный проект — «G8.Rambler.Ru». дальше »

Неисчерпаемые возможности оптоволокна

Ученые Bell Labs — подразделения Lucent — обнаружили, что одна нить оптоволокна способна переносить в 10 раз больше информации, чем считалось до сих пор. дальше »

Отметиться на Стене Плача можно по SMS

Издавна существует традиция писать записку с молитвой или просьбой и вкладывать ее в Cтену Плача в Иерусалиме. дальше »

Протестирована оптоволоконная сеть нового поколения

Компании Ericsson и Telstra успешно испытали первую в мире оптоволоконную сеть следующего поколения, обеспечивающую пропускную способность до 40 Гбит/с. дальше »

Домены для малых народов

Администратор домена SE разрешила регистрировать домены на всех языках малых этнических групп, проживающих в скандинавских странах. дальше »