Воскресенье, 22 декабря 2024 года
Выбор редакции

Новости сегодня

09 : 10
Полное прекращение работы Wildberries и Ozon до 1 января: как это повлияет на рынок?
08 : 47
Экономия на празднике: секреты бюджетных новогодних салатов без колбасы
08 : 46
Томские ученые назвали вредные продукты в салате «Оливье»
08 : 45
Узнайте свой гороскоп на сегодня, 23 декабря 2024 года
08 : 44
Мужской гороскоп на 23 декабря 2024 года дает шанс разобраться в себе
08 : 42
Какой праздник отмечают 23 декабря 2024 года в России и мире: День дальней авиации ВВС РФ и снежного ангела
08 : 41
Гороскоп на 23 декабря 2024 года: астрологи подсказали, как стать счастливым человеком
08 : 40
Какой церковный праздник сегодня 23 декабря 2024 года: православная церковь почитает память святителя Иоасафа и великомученика Мины
08 : 38
Приметы и поверья на сегодня, 23 декабря 2024 года: в народе этот день проходит под покровительством Мины Красноречивого
08 : 18
Защита на первом месте: Госдума разработала план по охране интересов русских людей
Больше новостей

Популярное приложение привело к утечке данных 2,2 млн подростков

Люди, использовавшие популярный в молодежной среде Wishbone, стали потерпевшими от хакерской атаки, в результате которой были украдены два миллиона email и триста тысяч телефонных номеров.

Как сообщает App Annie, в Соединенных Штатах Америки это приложение входило в топ 10 наиболее известных социальных программ для iPhone. Софт позволял управлять и использовать простейшие опросники с парой ответов. Наибольшего успеха приложение добилось в подростковом сегменте, что сделало взлом базы еще опаснее, чем могло быть, так как большинство из них даже не совершеннолетние. Порядка семидесяти процентов из двухста тех, кого коснулась эта проблема, возрастом менее восемнадцати лет.

Трой Хант, являющийся экспертом по защите данных, заполучил эту базу данных на основе MongoDB, в которой находится полный список клиентов Wishbone, а конкретно полные ФИО более чем двух миллионов людей, столько же email, и триста тысяч телефонных номеров, не считая даты рождения и гендерную принадлежность. Вполне возможно, что эта база была украдена «благодаря» недавней уязвимости в MongoDB, и теперь она находится в статусе продавемой на черном рынке.

Программист этого приложения, Science Inc, сообщили о том, что база реально была украдена. Как информирует компания, хакеры смогли заполучить удаленный доступ к API, уязвимость уже была устранена, а все те, кого коснулась проблема, уже получили извещение по email.

Стоит вспомнить о том, что в недавнюю среду Трой Хант уведомил о том, что более чем тридцать миллионов работников разных государственных и предпринимательских учреждений в Соединенных Штатах Америки (в том списке Министерство обороны и Почтовая служба) также потеряли часть своих баз по причине незащищенности MongoDB.


Новости партнеров