Технологии и медиа, 16 ноя 2018, 16:39

Более 26 млн SMS-сообщений попали в открытый доступ в США

Более 26 млн SMS-сообщений, которыми обменивались клиенты телекоммуникационной компании Voxox, оказались в открытом доступе. До того как уязвимость была закрыта, SMS-сообщения появлялись в Сети в режиме реального времени
Читать в полной версии
Фото: Шамиль Жуматов / Reuters

Нарушение правил безопасности привело к появлению в открытом доступе базы данных телекоммуникационной компании Voxox, базирующейся в Калифорнии, пишет TechCrunch.

Сервер компании не был защищен паролем, позволяя любому, кто знал, где искать, отслеживать поток текстовых сообщений пользователей (SMS) почти в реальном времени — в привязке к конкретному номеру телефона.

На момент когда уязвимость была обнаружена независимым специалистом по кибербезопасности, на нем хранилось как минимум 26 млн SMS-сообщений. Среди них были, в частности, коды двухфакторной аутентификации для учетных записей Google, временные пароли для интернет-банков, коды для трекинга посылок с Amazon, коды для сброса учетной записи Microsoft.

Изучение содержимого базы показало, что пользователи часто отправляют друг другу данные, которые не предназначены для открытой пересылки. На сервере можно было найти медицинскую информацию — например, напоминая пациентам о времени записи к тому или иному специалисту, которые рассылают небольшие клиники.

После запроса TechCrunch Voxox закрыл уязвимость. Кевин Герц, соучредитель Voxox и ее главный технический директор, сообщил изданию, что компания «изучает проблему». РБК направил запрос в Voxox.

По данным журнала РБК, в России объем российского рынка пользовательских данных составил в 2017 году не менее 3,3 млрд руб. При этом реальные обороты могут быть еще выше: бóльшая часть сделок по продаже персональной информации проходит в серой зоне.

Pro
Кийосаки предсказал банкротство США. Кто дает столь же мрачные прогнозы
Pro
Конец золотого века: почему гигантов консалтинга ждет спад
Pro
Как внедрить ИИ и не потерять после этого бизнес — советы юристов
Pro
Таможня КНР не пускает ваш груз: что вы не учли, заказывая товар в Китае
Pro
Акции каких российских IT-компаний недооценены рынком
Pro
Начать играть на бирже можно даже имея 10 тыс. рублей — советы начинающим
Pro
10 компаний с перспективами роста во втором кварталe — выбор Bloomberg
Pro
Сотрудник все время сидит на больничном. Как его уволить