Израильский хакер опубликовал в открытом доступе 100 000 арабских реквизитов Facebook

Израильский хакер опубликовал в открытом доступе 100 000 арабских реквизитов Facebook

В рамках нарастающего противостояния между израильскими и арабскими хакерами, сегодня в сети израильской стороной были опубликованы 100 000 логинов и паролей арабских пользователей социальной сети Facebook. Хакер, обозначивший себя как Hannibal, опубликовал имеющийся у него архив на проекте Pastebin четырьмя партиями в минувшие выходные, кроме Pastebin детали были опубликованы на 14 популярных файлообменных сайтах.



В сопроводительных данных к архиву Hannibal отмечает, что у него в распоряжении есть 30 млн email-адресов, 10 млн банковских счетов и 4 млн номеров банковских карт, принадлежащих "арабам по всему миру", сообщает cybersecurity.ru.

Напомним, что за последние пару недель израильские и арабские хакеры обменялись несколькими публикациями персональных данных граждан своих стран. В Facebook говорят, что на Pastebin начались публикации реквизитов пользователей для их сети с 13 января, однако в отношении последней публикации сеть заявляет, что менее трети из опубликованных реквизитов действительны, а более половины архива вообще не связано с Facebook.

Израильская Clear Gate проверила безопасность мессенджера МАКС

Израильская компания Clear Gate провела аудит безопасности российского мессенджера МАКС. Проверяли мобильную, десктопную и веб-версии сервиса, причём с использованием black box и gray box. По итогам проверки компания отметила защищённую архитектуру МАКС, ролевую модель и встроенные механизмы защиты.

В Clear Gate заявили, что имитировали действия злоумышленников с повышенным уровнем подготовки и частичным пониманием внутреннего устройства платформы.

В МАКС пояснили, что решили привлекать иностранных специалистов в рамках масштабирования проекта: мол, внешний взгляд на безопасность лишним не бывает, особенно когда сервис выходит на новые рынки.

Сам отчёт Clear Gate закрытый и для публичного изучения не предоставляется. Так что пользователям остаётся верить пересказам сторон: аудит был, выводы хорошие, но деталей, извините, не покажем.

 

История особенно любопытна на фоне недавнего шума вокруг публикации на Хабре, где пользователь zarazaexe заявил, что нашёл в APK МАКС функции скрытой записи звука, сбора списка приложений, отслеживания VPN, анализа адресной книги, Mobile ID по открытому HTTP и другие неприятные механизмы.

В МАКС эти обвинения назвали фейком. В компании утверждают, что мессенджер не следит за пользователями, не собирает их персональные данные и не имеет технической возможности прослушивать звонки. Там также пояснили, что NFC нужен для работы Цифрового ID, данные об IP-адресах используются для корректной работы звонков, а Mobile ID — для доставки кодов подтверждения и уведомлений.

RSS: Новости на портале Anti-Malware.ru