Top News. Today's Headlines. 100% Exclusive. Must-Read

Join the World Cup 2026 Fans’ Choice Ranking. Your Country Needs Your Vote. Absolutely free.

Join the World Cup 2026 Fans’ Choice Ranking. Your Country Needs Your Vote. Absolutely free.
Support your national team, invite your friends and help your country rise in the global fan ranking.

Saturday, 17 November 2018

Saturday, November 17, 2018

База с миллионами кодов двухфакторной аутентификации оказалась в свободном доступе




База данных американской телекоммуникационной компании Voxox с 26 миллионами текстовых сообщений, содержащих ссылки для сброса паролей и коды двухфакторной аутентификации, оказалась в открытом доступе.

База была обнаружена специалистом по безопасности из Берлина Себастьяном Каулом, пишет TechCrunch.

Он случайно нашел ее с помощью поисковой системы Shodan, индексирующей общедоступные базы данных. Как оказалось, сервер, на котором находилась база, не был защищен паролем.

TechCrunch проанализировал содержавшиеся в базе сообщения. Среди них были, например, коды двухфакторной аутентификации для учетных записей Google, коды для трекинга отправлений Amazon, временные пароли для интернет-банкинга, коды для сброса учетной записи Microsoft и другая аналогичная информация.

Данные обновлялись практически в реальном времени, с задержкой лишь в несколько минут.

Таким образом, коды в базе были актуальны на момент появления, и их нахождение в открытом доступе представляло реальную угрозу безопасности.

Компания Voxox после сообщения от журналистов устранила ошибку и закрыла доступ к базе. В компании заявили, что проводят внутреннее расследование инцидента.