Утечка Vodafone: доступна база данных абонентов

Утечка Vodafone: доступна база данных абонентов

Утечка Vodafone: доступна база данных абонентов

В настоящий момент австралийский оператор мобильной связи Vodafone проводит расследование недавней утечки данных клиентов. Первые результаты: к следствию привлечена полиция и уволено несколько сотрудников компании.

Напомним, что на прошлой неделе в компании произошла крупная утечка данных клиентов. Как сообщалось в некоторых новостных изданиях, для простых пользователей Интернет стали доступны авторизационные данные официальных посредников, распространяющих продукцию компании. С помощью уникальных для каждого магазина логина и пароля можно попасть на внутренний ресурс компании и получить доступ к данным 4 миллионов абонентов. В базе содержатся номера телефонов клиентов, счета, детализированный отчет звонков, как входящих, так и исходящих, а так же текстовых сообщений. Предполагается, что утечка произошла по вине сотрудника, продавшего эти данные преступникам.

В последнем пресс-релизе отмечается, что при осмотре ИТ систем и процедур компания пришла к выводу, что необходимо внести некоторые изменения. В этом году планировалось проведение модернизации некоторых систем, однако отдельные меры будут предприняты только из-за случившегося.

Кроме того компания опровергает слухи касательно доступности в сети базы данных абонентов, сообщив, что доступ к ней могут получить только сотрудники компании и официальные дилеры посредством внутреннего веб-портала и уникальных авторизационных данных, которые уже были изменены.

Однако эксперты в области безопасности, полагают, что данная утечка могла стать следствием уязвимости системы безопасности, подобно тому как секретные документы правительства США стали известны всему миру. Ведь не секрет, что риск утечки данных пропорционален увеличению аудитории, имеющей к ней полный доступ – слишком велико искушение для обычных служащих. Кроме того, инцидент мог произойти и по вине вредоноса, попавшего в систему. Но, как бы ни спорили аналитики, компания пока не сообщает подробностей.

Что на самом деле видят провайдер, VPN-сервис и сайт при веб-сёрфинге юзера

Пётр Васильченко на Хабре разобрал, какие данные о пользователе получают сайт, провайдер, DNS-резолвер и VPN-сервис. Главный вывод прост: HTTPS защищает содержимое трафика, но плащ-невидимку не выдаёт. При корректно настроенном HTTPS провайдер не может прочитать адрес конкретной статьи, поисковый запрос, пароль или текст сообщения.

Зато ему доступны IP-адрес назначения, время и продолжительность соединения, объём трафика, а при определённых условиях — DNS-запросы и доменное имя из SNI.

Как объясняет исследователь, технологии защищённого DNS и ECH скрывают часть этих сведений, но метаданные никуда не испаряются.

Сам сайт знает гораздо больше. Он получает полный путь страницы, параметры URL, разрешённые браузером cookies, данные авторизации и сведения, которые пользователь вводит добровольно.

 

Скрипты также могут собирать характеристики устройства и формировать цифровой отпечаток браузера. Не паспорт, конечно, но для вероятностного опознания посетителя сгодится.

VPN меняет маршрут и прячет домашний IP от сайта. Провайдер после его включения видит соединение с VPN-сервером, зато новый посредник получает IP пользователя и метаданные трафика.

 

Cookies, аккаунты и браузерный отпечаток при этом остаются на месте. Можно сменить IP хоть десять раз, но вход в привычную учётную запись мгновенно заканчивает игру в шпиона.

 

Режим инкогнито тоже не превращает браузер в секретный бункер. Он отделяет временную сессию и удаляет её данные после закрытия окон, однако сайты продолжают видеть запросы, а провайдер — сетевую активность.

HTTPS скрывает содержимое, защищённый DNS — запросы доменных имён, VPN — домашний IP, а инкогнито не сохраняет локальную историю сессии. Поэтому сначала стоит решить, какие данные и от кого нужно спрятать.

RSS: Новости на портале Anti-Malware.ru