База данных с 26 миллионами паролей оказалась в открытом доступе

Данные обновлялись практически в реальном времени.

База данных с 26 миллионами паролей оказалась в открытом доступе
Фото: northjersey.com

База данных американской телекоммуникационной компании Voxox с 26 миллионами текстовых сообщений, содержащих ссылки для сброса паролей и коды двухфакторной аутентификации, оказалась в открытом доступе. Об этом пишет Meduza.

Сайт TechCrunch проанализировал содержавшиеся в базе сообщения.

"Среди них были, например, коды двухфакторной аутентификации для учетных записей Google, коды для трекинга отправлений Amazon, временные пароли для интернет-банкинга, коды для сброса учетной записи Microsoft и другая аналогичная информация", - говорится в сообщении.

Данные обновлялись практически в реальном времени, с задержкой лишь в несколько минут. Таким образом, коды в базе были актуальны на момент появления, и их нахождение в открытом доступе представляло реальную угрозу безопасности.

База была обнаружена специалистом по безопасности из Берлина Себастьяном Каулом - он случайно нашел ее с помощью поисковой системы Shodan, индексирующей общедоступные базы данных. Как оказалось, сервер, на котором находилась база, не был защищен паролем.

Компания Voxox после сообщения от журналистов устранила ошибку и закрыла доступ к базе. В компании заявили, что проводят внутреннее расследование инцидента.

Пример сообщения, находившегося в свободном доступе. Оно содержит, в частности, номер телефона пользователя и код для сброса аккаунта Microsoft.
Фото: techcrunch.com
Пример сообщения, находившегося в свободном доступе. Оно содержит, в частности, номер телефона пользователя и код для сброса аккаунта Microsoft.

Напомним, ранее пять миллионов паролей от Gmail выложили в сеть.







Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Викрадення Facebook-паролей: Meta попереджає, що мільйон юзерів соцмережі завантажили шкідливі програмиВикрадення Facebook-паролей: Meta попереджає, що мільйон юзерів соцмережі завантажили шкідливі програми
Японские ученые установили мировой рекорд скорости передачи данныхЯпонские ученые установили мировой рекорд скорости передачи данных
Спутниковый интернет Starlink доступен в 32 странах мира: картаСпутниковый интернет Starlink доступен в 32 странах мира: карта
Киберпреступники массово рассылают опасные письма для похищения данных и пугают «химической атакой» — ГосспецсвязиКиберпреступники массово рассылают опасные письма для похищения данных и пугают «химической атакой» — Госспецсвязи
Зафиксирована новая кибератака, направленная на кражу данных украинцевЗафиксирована новая кибератака, направленная на кражу данных украинцев
У авиции РФ очередная беда: хакеры безвозвратно "убили" базу данных РосавиацииУ авиции РФ очередная беда: хакеры безвозвратно "убили" базу данных Росавиации
Хакеры Anonymous взломали базу данных NestleХакеры Anonymous взломали базу данных Nestle
Киберполиция отрицает утечку персональных данных украинцев из “Дії”Киберполиция отрицает утечку персональных данных украинцев из “Дії”
В сети продают базу данных 2 млн украинцев якобы из "Дии". Минцифры выясняет ситуациюВ сети продают базу данных 2 млн украинцев якобы из "Дии". Минцифры выясняет ситуацию
Информация о продаже данных украинцев из "Дии" является элементом гибридной войны, – МинцифрыИнформация о продаже данных украинцев из "Дии" является элементом гибридной войны, – Минцифры
Последние новости

Подгружаем последние новости