Egy kanadai-brit webshop olyan primitív módon tárolta tízezernyi vásárló személyes adatait, hogy ahhoz szó szerint bárki hozzáférhetett.

A The Register exkluzív beszámolója szerint a DronesForLess oldal elégtelen, pontosabban semmilyen védelemmel nem látta el webes infrastruktúrájának egy kritikus részét, az eltárolt vásárlói adatokat. Ennek következtében az online bolt tízezernél is több tranzakciójának számlainformációi hevertek egy titkosítás nélküli, de még jelszóval sem védett, publikus mappában. Az egyszerű szövegfájlban tárolt adatokat így bárki megszerezhette egy szabadon választott webböngésző segítségével.

Nem csak magánemberek adatairól van szó

A lista a vásárlók nevén, címén, telefonszámán, email- és IP-címén kívül tartalmazta az oldal letöltésére használt készülék információit, a megrendelt árucikkek jellemzőit, illetve a kártyakibocsátót és a fizetéshez használt bankkártyák számának utolsó négy számjegyét. A lap a megrendelők között talált a Metropolitan Police központjához tartozó rendőrt, tartalékos katonatisztet, a védelmi minisztériumban vagy a "brit FBI-ként" emlegetett NCA-nál dolgozó megrendelőket is.

A tranzakciókat végrehajtó intézmények között akad védelmi beszállító, katonai kutatási szervezet, ott a rendőrség, vannak kormányügynökségek és önkormányzatok – nem beszélve a sok ezer magánszemélyről. A megrendelések a drónok mellett digitális kamerákra és más optikai felszerelésre is vonatkoztak, amelyeket a DronesForLess oldal brandjéhez tartozó hálózatból (CamerasForLess, Tablets For Less stb.) vásároltak.
 

Ha valakit még érdekel a húsvéti kedvezmény


A brit webes áruházat egy kanadai gyökerű, és a lap szerint elég véleményes identitású társaság üzemelteti. A céggel sikerült ugyan felvenniük a kapcsolatot, de az egészen elképesztő sebezhetőség bejelentését követően majd egy hétre volt szükség, hogy az adatokat először részben, utóbb pedig teljes egészében eltüntessék a publikus folderből. Az esetről a brit és a kanadai adatvédelmi hatóságot is értesítették, a brit kormány szóvivője pedig már közölte, hogy felszólították az online áruházat a vásárlói adatok hozzáférhetőségének megszüntetésére és az érintett felhasználók azonnali értesítésére.

Nem rekord, de figyelmeztetésnek pont jó

A The Register által megszólaltatott biztonsági szakértő technikai szempontból elképesztő gondatlanságnak nevezte az ilyen jellegű információ nyilvánosan is hozzáférhető tárolását. Szerinte ebben a helyzetben a minimum, hogy az operátor tájékoztatja az ügyfeleit az adatszivárgásról, akik így megtehetik az általuk szükségesnek ítélt lépéseket, de a szakember úgy látja, hogy az illetékes adatvédelmi hatóságoknak is szigorúan fel kell lépniük az ilyen szintű hanyagság ellen.

Bár a mostani incidens nagyságrendje messze elmarad a közelmúltban napvilágra került, legjelentősebb adatszivárgásoktól, mindenképpen ijesztő, hogy ilyesmi egyáltalán előfordulhat egy hasonló forgalmat bonyolító webáruházban. Az új évszázad legnagyobb adatszivárgásairól tavaly októberben írtunk, azóta pedig a Facebook is feliratkozott a toplistára, miután kiderült, hogy a "harmadik félnek" nevezett külső adatbányászok vagy alkalmazásfejlesztők hozzáférhettek a 2 milliárdos felhasználói tábor többségének személyes információihoz. Az amerikai kormányzati szervek kalandjairól is gyakran számolhatunk be mostanában, akik a tettes és az áldozat szerepében is rendszeresen alkotnak valamit.

Biztonság

A testkamerák felvételei alapján készítene rendőrségi jelentéseket az MI

Pontosabban a Draft One nevű MI-alkalmazás fejlesztője, aki szerint jó ötlet rábízni az ilyesmit a totál megbízhatatlan mesterséges intelligenciára.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.