Український MacKeeper випадково розкрив особисті дані користувачів
Дослідник Кріс Вікері стверджує, що йому вдалося отримати доступ до особистих даних понад 13 млн користувачів утиліти MacKeeper компанії ZeoBIT, заснованою українцем В’ячеславом Коломійчуком.
news-image

За словами дослідника, всі дані зберігалися у відкритому доступі в незахищеній частині офіційного сайту, передає «Є!».

Щоб добратись до даних, Кріс ввів необхідну ІР-адресу, де у відкритому вигляді лежала база-даних MongoDB.

Станом на зараз, уразливість вже усунута, про що повідомлено в блозі компанії. Окрім того Вікері виявив, що паролі користувачів шифрувались застарілим алгоритмом, який легко зламати для нескладних паролів. В своєму блозі компанія підтвердила наявність вразливостей, знайдених Крісом, і повідомила, що він був єдиною людиною, хто отримав доступ до інформації.

Читайте також: Ізраїльські вчені знайшли вірус, який вміє викрадати данні без доступу в інтернет