Утечку 26 млн сообщений с сервера Voxox в Сан-Диего, штат Калифорния обнаружил немецкий ИБ-исследователь.
На сервере, принадлежащем компании, которая оказывает услуги в области телефонии, хранились SMS с конфиденциальными данными. В базе данных, среди прочего, можно было найти уведомления Amazon об отправленной посылке и ссылкой для ее отслеживания, напоминания о предстоящем визите в клинику, коды сброса паролей учетных записей Microsoft. Открытыми были и номера телефонов получателей. Помимо чтения архивных сообщений, любой, кто имел доступ к базе, мог отслеживать и поток новых SMS.
Немецкий ИБ-исследователь Себастьян Каул нашел базу SMS в поисковой системе Shodan. По его словам, получить доступ к ней мог всякий, кто знал, где искать, так как сервер, на котором она находилась, не был защищен паролем. Кроме того, поиск по базе был весьма удобным – можно было искать по номерам телефонов и отдельным словам.
После обращения TechCrunch, где появилась новость об утечке, Voxox изъяла базу данных из общего доступа. На тот момент в ней хранилось 26 млн сообщений.
В этом случае утечка произошла из-за пренебрежения банальной защитой данных, за которую в компаниях обычно отвечают ИТ-специалисты. Вот уж действительно, собственные сотрудники иной раз опаснее хакеров. Например, в июне мстительный сисадмин ClickMotive перед увольнением удалил с сервера компании несколько сот копий рабочих документов.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных