Личните данни на милиони регистрирани посетители на сайтове за възрастни – в това число IP адреси, потребителски имена и пароли съхранявани в незащитен формат, са били оставени в открит вид седмици наред от компанията, която е трябвало да се грижи за сигурността им, предава BGR. Причината за това е, че огромната ElasticSearch база данни е била оставена напълно открита и незащитена за достъп от външна страна. За това алармираха от Condition:Black, които са направили откритието. В базата данни, която засяга т.нар. cagirl сайтове, са били открити генерирани с месеци логове за дневните посещения, акаунт информация на „cam-момичетата“, заедно с данни за най-гледаните видеа и друг тип информация.

Базата данни е била управлявана от разположената в Барселона компания с името VTS Media, която е оператор на въпросните сайтове.

Сред логовете присъства и информация за това, кога се е вписвал потребителя, а освен име и парола, се открива и IP адреса и user-agent-а на браузъра му – информация, с която не е трудно да бъде идентифициран даден потребител. Тук се откриват и частни чат съобщения с други потребители, както и промоционални електронни писма, които са получавали от други сайтове. „Логовете включват даже неуспешни опити за вписване със запазено потребителско име и парола във вид на обикновен текстов файл. Не сме пробвали записите, тъй като това би било незаконно“, предава на свой ред Зак Уитъкър от Techrunch, който първи оповестява новината за инцидента.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка