ІнтернетКомпанії

Один из сайтов Microsoft разглашал данные пользователей

2

Исследователь Крис Викери (Chris Vickery) известен тем, что постоянно находит в сети уязвимые базы данных. Именно Викери обнаружил компрометацию данных 13 млн пользователей MacKeeper, 35 000 уязвимых баз MongoDB и утечку информации о 191 млн американских избирателей. На этот раз эксперт рассказал, что аналогичным проблемам подвержены даже ресурсы Microsoft.
data-leak
Сообщается, что теперь Викери нашел уязвимость в мобильной версии сайта Careers Microsoft. Созданием ресурса занималась сторонняя фирма Punchkick Interactive, которую Microsoft наняла в качестве подрядчика. Викери обнаружил, что база MongoDB была доступна через интернет, не была защищена паролем, а также атакующие имели возможность внести изменения в содержимое БД.
Теоретически, имея права на запись, злоумышленники могли внедрить на сайт вредоносный код, а затем осуществлять drive-by загрузки и другие неприятные атаки.
microsoft-careersКроме того, уязвимая БД не только допускала утечку данных пользователей, зарегистрированных на мобильном портале Careers Microsoft, но и раскрывала данные других клиентов компании, к примеру, сетей отелей Marriott и Ritz-Carlton.

Викери сообщил, что разработчики Punchkick Interactive устранили проблему оперативно — спустя всего час после получения сообщения об уязвимости. Тем не менее, исследователь отмечает, что этот случай доказывает: от подобных проблем не защищены даже крупнейшие игроки рынка. Такие уязвимости могут быть даже не их виной, ведь крупные компании часто нанимают сторонних подрядчиков.
https://xakep.ru

2 Comments

  1. … [Trackback]

    […] There you will find 67590 more Info on that Topic: portaltele.com.ua/news/internet/odin-iz-sajtov-microsoft-razglashal-dannye-polzovatelej.html […]

  2. … [Trackback]

    […] Information to that Topic: portaltele.com.ua/news/internet/odin-iz-sajtov-microsoft-razglashal-dannye-polzovatelej.html […]

Comments are closed.