APNIC по недосмотру оставил дамп базы данных Whois в открытом доступе

APNIC по недосмотру оставил дамп базы данных Whois в открытом доступе

APNIC по недосмотру оставил дамп базы данных Whois в открытом доступе

Регистратор APNIC, отвечающий за распределение интернет-ресурсов в Азиатско-Тихоокеанском регионе, признал факт утечки, произошедшей из-за ошибки в конфигурации облачного хранилища. В публичный доступ попали хеши паролей для изменения записей в SQL-базе сервиса Whois, а также контактные данные админов, отвечающих на сигналы о злоупотреблениях.

Согласно блог-записи APNIC, досадный промах был допущен во время работ по внедрению поддержки протокола RDAP, который заменит Whois. Исполнители скопировали часть базы Whois в ведро Google Cloud, но не проверили настройки. В результате этот дамп три месяца находился в открытом доступе — до 4 июня, когда сторонний исследователь указал регистратору на проблему.

Выгруженный на сервер Google файл содержал хешированные данные аутентификации для объектов MNTNER и IRT. В случае взлома хеш-функции злоумышленник мог получить ключи для внесения изменений в записи Whois, однако предварительное расследование показало, что этого не произошло.

Узнав о проблеме, APNIC исправил ошибку в настройках Google Cloud, удалил слитый дамп и решил на всякий случай сбросить пароли для затронутых объектов в базе Whois (на настоящий момент этот процесс уже завершен).

По словам регистратора, владельцы интернет-ресурсов редко используют MNTNER и IRT для обновления (примерно раз в год). За последние шесть месяцев этой возможностью на законных основаниях пользовались около 50 организаций, и их попросили сменить пароль.

Пользователей Whois, предпочитающих обновлять свои записи из-под аккаунта MyAPNIC, заверили, что их данным ничто не угрожает. Никаких действий в связи с инцидентом от них не требуется: сброс паролей MyAPNIC выполняется автоматически.

Внутреннее расследование еще не закончено. Все результаты регистратор пообещал представить на сентябрьской конференции APNIC 52.

ГАИ проиграла суд против роботов-доставщиков

Московский городской суд отклонил жалобу ГАИ на решение суда первой инстанции, который не усмотрел в действиях роботов-доставщиков состава административного правонарушения, связанного с нарушением Правил дорожного движения. Ранее ГАИ обвинило дочернюю компанию Яндекса — «Рободоставку» — в нарушении ПДД.

Поводом для разбирательства стало происшествие 7 марта, когда инспектор ГАИ счёл, что робот-доставщик, передвигавшийся по тротуару, создаёт помехи пешеходам.

По мнению инспектора, это подпадало под статью 12.33 КоАП РФ. Компании «Рободоставка» в этом случае грозил штраф в размере 300 тыс. рублей.

Представители Яндекса с такой трактовкой не согласились, указав, что в действиях роботов-доставщиков отсутствует и не может присутствовать умысел. Дело было рассмотрено в Мещанском районном суде Москвы, который поддержал позицию компании.

«Роботы-доставщики не относятся к транспортным средствам, определённым нормами действующего законодательства. Как следует из видеозаписи, робот-доставщик передвигался по краю тротуара, не перекрывая пешеходную зону, автоматически останавливался при приближении людей. Пешеходы продолжали движение. Контакта, вынужденного сближения, опасных манёвров или остановок зафиксировано не было. Следовательно, объективных признаков угрозы безопасности дорожного движения не имелось», — такую выдержку из решения суда приводит Autonews.

ГАИ с таким решением не согласилась и подала жалобу в Московский городской суд. Однако Мосгорсуд оставил её без удовлетворения. Решение было принято ещё 5 февраля, но опубликовано только вечером 9 февраля.

«Мы работаем над тем, чтобы роботы-доставщики безопасно и корректно интегрировались в городскую среду и городскую инфраструктуру в рамках экспериментального правового режима, а также находимся в постоянном взаимодействии с профильными ведомствами. Подобные кейсы помогают формировать и развивать понятные правила использования автономных устройств в городе по мере накопления практического опыта», — прокомментировали судебное решение в Яндексе.

RSS: Новости на портале Anti-Malware.ru