В Сеть "утекли" имена и пароли 13 миллионов пользователей MacKeeper

В Сеть "утекли" имена и пароли 13 миллионов пользователей MacKeeper

Создатели популярной системной утилиты MacKeeper по ошибке раскрыли конфиденциальные данные свыше 13 миллионов пользователей OS X. Об этом сообщил независимый разработчик Крис Викери, который обнаружил незащищенную базу данных на официальном сайте сервиса.

К ней можно было получить доступ, просто введя IP-адрес в адресную строку, без указания логина и пароля.

Всего Викери нашел четыре IP-адреса, которые привели его к базе данных MongoDB в открытом виде. Она содержала имена пользователей MacKeeper, их электронную почту, логины и хэш-коды паролей, а также номера телефонов, IP-адреса, информацию о системе, лицензии и коды активации, сообщает hitech.vesti.ru.

MacKeeper — это популярный инструмент для OS X, который позволяет проводить полную диагностику "мака", шифровать файлы, создавать резервные копии, очищать "операционку" от мусора и т.д. Разработчики, создавшие MacKeeper как средство обеспечения дополнительной безопасности, тем не менее, не справились с защитой собственной информации.

Как уточнил Викери, пароли пользователей MacKeeper были зашифрованы уязвимым хеш-алгоритмом MD5. В Интернете можно найти несколько инструментов, позволяющих дешифровать слабые пароли (вида 123456 или Password1) за несколько секунд. Более того, пароли были записаны без добавления так называемый "соли" — случайного набора символов, которые прибавляются к хэш-сумме с целью удлинения строки и защиты от перебора.

Kromtech, разработчик MacKeeper, отреагировала на "утечку" спустя несколько часов. Компания заявила, что доступ к незащищенной базе данных на момент обнаружения "дыры" получил только один человек (а именно Викери), поэтому информация пользователей скомпрометирована не была. Представители Kromtech связались с разработчиком и убедились, что он не раскрывал конфиденциальные данные.

Собянин: камеры в Москве не вторгаются в личную жизнь

Мэр Москвы Сергей Собянин не считает, что развитие городских систем видеонаблюдения и цифровизации приводит к вторжению в личную жизнь граждан. По словам градоначальника, сотрудник полиции на перекрёстке тоже видит прохожих, автомобили и происходящие вокруг события. Однако это не означает вмешательства в частную жизнь.

В интервью РБК он заявил, что работа камер по своей сути мало отличается от присутствия полицейского на улице.

«Он вас видит. Ну, он же не вторгается в вашу личную жизнь. Ну, если вы начнете хулиганить, что-то такое вытворять, то... Тогда он подойдет и спросит, что вы делаете, и пресечет эти действия», — пояснил Собянин.

По мнению мэра, аналогичным образом работают и городские системы видеонаблюдения.

«Она есть и есть. Она фоновая. Она никакого отношения к вашей личной жизни не имеет. Поэтому никакого вторжения в личную жизнь там не происходит», — заявил он.

Тема городского видеонаблюдения и цифрового контроля остаётся одной из самых обсуждаемых в последние годы. Москва считается одним из мировых лидеров по количеству камер наблюдения и уровню цифровизации городских сервисов. Камеры используются для обеспечения общественной безопасности, контроля дорожного движения, поиска нарушителей и решения других задач.

При этом критики подобных систем регулярно поднимают вопросы о конфиденциальности данных и границах допустимого наблюдения со стороны государства.

Собянин же дал понять, что рассматривает камеры прежде всего как инструмент обеспечения порядка, а не как средство слежки за законопослушными гражданами.

RSS: Новости на портале Anti-Malware.ru