Ошибка веб-сайта Xfinity выявила домашние адреса и пароли Wi-Fi

Ошибка веб-сайта Xfinity выявила домашние адреса и пароли Wi-Fi

На этой неделе издание ZDNet сообщило, что сайт Comcast, используемый для активации маршрутизаторов Xfinity, пропускал личные данные, включая домашний адрес пользователя, имя сети Wi-Fi и пароль. Эта ошибка была впервые обнаружена двумя исследователями Каран Саини и Райаном Стивенсоном.

Сайни и Стивенсон обнаружили, что им нужен только идентификатор клиента и номер дома или квартиры, чтобы заставить веб-сайт предоставлять информацию.

Несмотря на то, что форма запросила полный адрес, информация может быть получена из счета. Преступники таким образом могут угадать номер дома или квартиры.

В ZDNet смогли подтвердить, что ошибка действительно вернула домашние адреса, а также имя пользователя и пароль Wi-Fi в виде простого текста.

Для одного пользователя, который не использовал маршрутизатор Xfinity, веб-сайт вернул домашний адрес, но не имя пользователя или пароль сети Wi-Fi.

Comcast уже знает о проблеме, сотрудники удалили этот вариант со своего веб-сайта. «Нет ничего важнее, чем безопасность наших клиентов», — сказал представитель Comcast ZDNet.


Олег Писарев, Supreme2.Ru





Интересные новости
Хакери Head Mare виклали дані клієнтів російського провайдера з КубаніХакери Head Mare виклали дані клієнтів російського провайдера з Кубані
Блок рекламы


Похожие новости

В Україні планують створити публічні точки Wi-Fi для сталого зв’язку за відключень електроенергіїВ Україні планують створити публічні точки Wi-Fi для сталого зв’язку за відключень електроенергії
Уязвимости в миллиардах модулей Wi-Fi и Bluetooth позволяют красть пароли и данные
Специалисты по кибербезопасности назвали самые популярные пароли среди украинцев и в мире
Ошибка в настройке Power Apps привела к утечке данных 38 млн пользователей сервиса — вины Microsoft в этом нет
Распространение Wi-Fi 6E не заставит ждать: в 2021 году будет поставлено более 300 млн устройств с поддержкой нового стандарта
Пароли 33 миллионов аккаунтов “Живого Журнала” были слиты в интернет
Wi-Fi становится больше: под беспроводные сети выделен новый 6-ГГц диапазон
В связи с эпидемией коронавируса американские провайдеры предлагают бесплатный Wi-Fi на 60 дней
Google обновил инструмент изменения адреса в Search Console
Google: инструмент изменения адреса не предназначен для слияний сайтов
Последние новости

Подгружаем последние новости