ГлавнаяТехнологии

База данных с 26 миллионами паролей оказалась в открытом доступе

Данные обновлялись практически в реальном времени.

База данных с 26 миллионами паролей оказалась в открытом доступе
Фото: northjersey.com

База данных американской телекоммуникационной компании Voxox с 26 миллионами текстовых сообщений, содержащих ссылки для сброса паролей и коды двухфакторной аутентификации, оказалась в открытом доступе. Об этом пишет Meduza.

Сайт TechCrunch проанализировал содержавшиеся в базе сообщения.

"Среди них были, например, коды двухфакторной аутентификации для учетных записей Google, коды для трекинга отправлений Amazon, временные пароли для интернет-банкинга, коды для сброса учетной записи Microsoft и другая аналогичная информация", - говорится в сообщении.

Данные обновлялись практически в реальном времени, с задержкой лишь в несколько минут. Таким образом, коды в базе были актуальны на момент появления, и их нахождение в открытом доступе представляло реальную угрозу безопасности.

База была обнаружена специалистом по безопасности из Берлина Себастьяном Каулом - он случайно нашел ее с помощью поисковой системы Shodan, индексирующей общедоступные базы данных. Как оказалось, сервер, на котором находилась база, не был защищен паролем.

Компания Voxox после сообщения от журналистов устранила ошибку и закрыла доступ к базе. В компании заявили, что проводят внутреннее расследование инцидента.

Пример сообщения, находившегося в свободном доступе. Оно содержит, в частности, номер телефона пользователя и код для сброса
аккаунта Microsoft.
Фото: techcrunch.com
Пример сообщения, находившегося в свободном доступе. Оно содержит, в частности, номер телефона пользователя и код для сброса аккаунта Microsoft.

Напомним, ранее пять миллионов паролей от Gmail выложили в сеть.

Читайте главные новости LB.ua в социальных сетях Facebook, Twitter и Telegram