Сотрудники Myspace использовали Overlord для шпионажа за пользователями

Сотрудники Myspace использовали Overlord для шпионажа за пользователями

Сотрудники Myspace использовали Overlord для шпионажа за пользователями

Экс-сотрудники Myspace рассказали, что в период расцвета социальной сети служащие использовали специальный внутренний инструмент для шпионажа за пользователями. Этим инструментом был Overlord, позволяющий просмотреть пароли пользователей и их сообщения.

О факте шпионажа Motherboard сообщили пять бывших служащих, работавших в Myspace в период пиковой популярности платформы. Изначально Overlord создавался для облегчения модерации социальной сети, а также для удовлетворения некоторых запросов от правоохранительных органов.

Однако уровень порядочности некоторых работников привел к тому, что Overlord использовался в незаконных целях — для получения несанкционированного доступа к данным пользователей.

«По сути, это был полноценный бэкдор для всей платформы Myspace», — описывает один из экс-сотрудников Myspace инструмент Overlord.

Учитывая, что пик популярности Myspace пришелся на 2006 год, можно предположить, что бывшие сотрудники говорят именно об этом периоде.

Стоит помнить, что аналоги Overlord есть у каждой социальной сети и любой более-менее крупной онлайн-площадки. Такие инструменты просто необходимы, когда речь заходит о содействии правоохранителям.

Насколько законно сотрудники используют такие «бэкдоры» зависит от их порядочности или от инструментов контроля таких сотрудников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакерский форум Leak Zone случайно слил IP-адреса своих пользователей

Форум Leak Zone, где участники обмениваются украденными базами данных, взломанными аккаунтами и пиратским софтом, случайно раскрыл IP-адреса всех зарегистрированных пользователей. Иронично? Более чем.

Как сообщили исследователи из UpGuard, база данных Elasticsearch, связанная с Leak Zone, была доступна в интернете без пароля.

То есть зайти и посмотреть записи мог любой желающий — достаточно было браузера. Всего в открытом доступе оказалось более 22 миллионов записей, каждая из которых содержала IP-адрес и точное время входа в аккаунт. Причём база обновлялась в реальном времени и хранила данные как минимум до 25 июня.

Записи не были напрямую связаны с никами пользователей, но если кто-то заходил на сайт без VPN или других способов маскировки — его можно было идентифицировать. В некоторых случаях даже указывалось, использовался ли прокси или VPN.

Leak Zone стал популярен ещё в 2020 году, продвигая себя как «форум утечек и взломов» с «огромной коллекцией слитых баз» и маркетплейсом с нелегальными услугами. Сейчас у него более 109 тысяч зарегистрированных пользователей.

 

UpGuard утверждает, что 95% записей в базе касались входов на сам Leak Zone, остальное — логины на связанном сайте AccountBot, где продаются аккаунты к стриминговым сервисам.

Журналисты TechCrunch даже зарегистрировались на Leak Zone ради эксперимента — и мгновенно нашли свою сессию в открытой базе данных. Почему она оказалась в открытом доступе — непонятно. Вероятнее всего, причина банальна: ошибка или неверная настройка.

 

Связаться с администрацией Leak Zone не удалось: форум отказывался принимать сообщения. Неизвестно, знают ли они о проблеме и собираются ли предупреждать пользователей. По информации UpGuard, на момент публикации база уже была отключена.

На фоне недавних задержаний админов подпольных форумов — включая оператора XSS.is, о котором на днях сообщила Европол — такой конфуз выглядит как очередной тревожный сигнал для участников даркнета: анонимность там давно под вопросом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru