Our Global Partner: MINIBOSS BUSINESS SCHOOL Franchise (IBA Consortium)

Enjoy this engaging resource when choosing educational franchises from the IBA Consortium

You can zoom in and out of the globe, rotate the globe, select a country, click Apply, go to the website, and select IBA Consortium (UK) franchises.
Desktop version recommended for the best experience.

Choose a location for your franchise and complete the application

Saturday, 17 November 2018

База с миллионами кодов двухфакторной аутентификации оказалась в свободном доступе




База данных американской телекоммуникационной компании Voxox с 26 миллионами текстовых сообщений, содержащих ссылки для сброса паролей и коды двухфакторной аутентификации, оказалась в открытом доступе.

База была обнаружена специалистом по безопасности из Берлина Себастьяном Каулом, пишет TechCrunch.

Он случайно нашел ее с помощью поисковой системы Shodan, индексирующей общедоступные базы данных. Как оказалось, сервер, на котором находилась база, не был защищен паролем.

TechCrunch проанализировал содержавшиеся в базе сообщения. Среди них были, например, коды двухфакторной аутентификации для учетных записей Google, коды для трекинга отправлений Amazon, временные пароли для интернет-банкинга, коды для сброса учетной записи Microsoft и другая аналогичная информация.

Данные обновлялись практически в реальном времени, с задержкой лишь в несколько минут.

Таким образом, коды в базе были актуальны на момент появления, и их нахождение в открытом доступе представляло реальную угрозу безопасности.

Компания Voxox после сообщения от журналистов устранила ошибку и закрыла доступ к базе. В компании заявили, что проводят внутреннее расследование инцидента.