SMS-сообщения с 2FA-кодами были найдены в открытом доступе

SMS-сообщения с 2FA-кодами были найдены в открытом доступе

SMS-сообщения с 2FA-кодами были найдены в открытом доступе

Сервер телекоммуникационной компании Voxox, офис которой находится в Сан-Диего, Калифорния, допустил масштабную утечку данных, среди которых были текстовые сообщения, содержащие ссылки на сброс паролей, коды двухфакторной аутентификации, уведомления о доставках и многое другое.

Проблема заключалась в том, что сервер не был защищен паролем, что позволяло любому осведомленному пользователю просматривать поток текстовых сообщений практически в реальном времени.

Себастьену Каулу, немецкому исследователю в области безопасности, не понадобилось много времени, чтобы найти эту дыру в безопасности. Обнаружить незащищенный сервер Каул смог благодаря специальному поисковику Shodan.

Ситуацию усугубляло то, что сервер был сконфигурирован таким образом, что данные на нем было легко прочитать, просмотреть и даже искать по именам.

Каул считает, что это очень серьезная проблема, ведь многие пользователи совершенно не задумываются о том, что происходит с их текстовыми сообщениями после получения — где они хранятся и так далее.

После сообщения эксперта, передает TechCrunch, Voxox закрыла базу данных.

В Москве сняли ограничения на использование мобильного интернета

В центре Москвы вновь заработал мобильный интернет, в том числе в районах, расположенных в непосредственной близости от Кремля. Восстановление связи подтвердили операторы Т2 и «Вымпелком» (бренд «Билайн»). По имеющимся данным, ограничения начали снимать около полудня.

О возобновлении работы мобильного интернета в центре столицы сообщило РБК.

«Сервис мобильного интернета действительно доступен в полном объёме», — сообщили в Т2. «В настоящее время работа мобильного интернета в Москве полностью восстановлена», — рассказал представитель «Вымпелкома».

Портал «Код Дурова» связал снятие ограничений с завершением операции ФСБ по задержанию подозреваемых в подготовке серии диверсионно-террористических актов. Об этом сегодня сообщил Центр общественных связей ФСБ. По данным ведомства, целями возможных атак были объекты критической инфраструктуры, представители органов власти и военнослужащие.

Ограничения на работу мобильного интернета начались 6 марта. Сначала они затронули юг города и были почти тотальными: в отдельных случаях не работали даже голосовые вызовы.

Затем ограничения сместились в центр и стали более точечными. Они затрагивали лишь отдельные улицы или кварталы и касались в основном мобильного интернета, причём с перебоями работали даже некоторые сервисы из «белого списка».

RSS: Новости на портале Anti-Malware.ru