Разработчик шпионских программ раскрыл все данные своих клиентов и жертв

Разработчик шпионских программ раскрыл все данные своих клиентов и жертв

Разработчик шпионских программ раскрыл все данные своих клиентов и жертв

SpyFone занимается разработкой шпионских программ на заказ. Судя по всему, компании не удалось обезопасить персональную информацию своих клиентов, так как в Сеть утекли терабайты данных, принадлежащих не только клиентам, но и их потенциальным целям.

SpyFone, базирующаяся в Калифорнии, заявляет, что установить ее продукцию на целевое устройство — дело всего 15 минут. Компания предлагает свои шпионские программы работодателям, а также недоверчивым супругам.

Разрабатываемые SpyFone решения позволяют отслеживать активность смартфона, перехватывать отправленные SMS-сообщения, записывать вызовы, а также извлекать информацию из популярных приложений для общения — Skype and WhatsApp.

Одна из программ, предлагаемых клиентам, позволяет даже просматривать все в режиме реального времени.

Однако на днях исследователь в области безопасности обнаружил «ведро» Amazon S3, которое, как оказалось, принадлежало компании SpyFone. Излишне будет уточнять — «ведро» было не защищено.

Проблема была довольно типична для таких хранилищ данных — банальная неправильная конфигурация раскрывала все фотографии, записи звука, текстовые сообщения и истории просмотров.

Помимо этого, там содержались данные GPS, номера IMEI, имена, хешированные пароли и информация об устройстве.

Обнаруживший проблему эксперт пожелал остаться неназванным. Информация об утечка была добавлена в базу Троя Ханта «Have I Been Pwned».

«Данные включали 44 000 уникальных адресов электронной почты, многие из которых, судя по всему, принадлежат жертвам шпионажа», — отметил Хант.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Еще одна турецкая авиакомпания ограничила провоз пауэрбанков

Турецкий лоукостер AJet запретил пассажирам пользоваться пауэрбанками во время полета. Перевозка устройств мощностью свыше 100 Вт·ч теперь допускается только с разрешения авиакомпании, а более 160 Вт·ч — исключительно в багаже и при соблюдении дополнительных условий.

О запрете сообщил телеканал TRT Haber. Ранее аналогичные меры ввела авиакомпания Pegasus.

«По рекомендации Генерального управления гражданской авиации Турции (SHGM) запрещено использование во время полета портативных зарядных устройств (пауэрбанков) с литиевыми батареями мощностью до 100 Вт·ч, электронных сигарет, запасных или внешних аккумуляторов. Их можно перевозить только в ручной клади», — цитирует телеканал выдержку из официального сообщения перевозчика.

Пауэрбанки повышенной мощности можно провозить только при наличии разрешения авиакомпании. Если емкость устройства превышает 160 Вт·ч, перевозка разрешена исключительно в багаже и в специальной упаковке.

Причиной ужесточения правил стала ситуация на рейсе Asiana Airlines Стамбул — Сеул 29 июля: потерянный в самолете пауэрбанк привел к вынужденной посадке в Казахстане. После этого министр транспорта и инфраструктуры Турции Абдулкадир Уралоглу рекомендовал ввести более строгие требования к перевозке внешних аккумуляторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru