X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Хакеры нашли уязвимость на серверах Gearbest: все данные клиентов онлайн-магазина хранятся в открытом виде
VinogradOFF
VinogradOFF
Topic Starter сообщение 15.3.2019, 19:15; Ответить: VinogradOFF
Сообщение #1


Исследователи получили доступ к аккаунтам, истории заказов, платежной информации, паспортным данным и банковским картам покупателей.

Группа исследователей vpnMentor под руководством этичного хакера Ноама Ротема опубликовала отчет об уязвимости базы данных китайского онлайн-магазина Gearbest. В марте 2019 года хакерам удалось получить доступ к 1,5 млн записей в различных частях баз Gearbest — аккаунтов, заказов, платежей и счетов, данные которых лежат в открытом виде.

Gearbest входит в число 250 ведущих мировых веб-сайтов и продает товары не только малоизвестных китайских производителей, но и таких брендов, как Asus, Huawei, Intel и Lenovo. Магазин принадлежит китайской корпорации Globalegrow, которая также управляет Zaful, Rosegal и DressLily. В 2015 году их продажи составили $550 млн; в 2017 году оборот Globalegrow достиг $1,48 млрд.
Что удалось найти vpnMentor

В базе пользователей исследователи нашли личную информацию покупателей, которую могут украсть злоумышленники:

ФИО и дату рождения;
Адреса электронной почты и пароли от аккаунтов в открытом виде;
Полный почтовый и IP-адреса покупателя;
Номер и серию паспорта покупателя;
Платежные данные.

Для проверки vpnMentor удалось зайти в две учетные записи покупателей, узнать историю заказов, сменить пароль, получить доступ к личной информации и накопленным баллам.



Паспортных и других данных из базы Gearbest может хватить, чтобы получить доступ к банковским приложениям, медицинской информации и сайтам типа «Госуслуг», считают исследователи.



Подробнее
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Ruby
Ruby
сообщение 15.3.2019, 22:34; Ответить: Ruby
Сообщение #2


Цитата(VinogradOFF @ 15.3.2019, 19:15) *
Номер и серию паспорта покупателя;
Платежные данные.


А это уже прям зашквар.
Имея такие данные на руках можно много дел мутить, интересных и не очень...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Emtec
Emtec
сообщение 15.3.2019, 23:22; Ответить: Emtec
Сообщение #3


Да уж, чувствую иски на них посыпятся.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Osipec
Osipec
сообщение 16.3.2019, 20:20; Ответить: Osipec
Сообщение #4


Цитата(Emtec @ 15.3.2019, 23:22) *
чувствую иски на них посыпятся


маловероятно
все забьют т.к. все наплевательски относится к своим данным
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
EvilGomel
EvilGomel
сообщение 16.3.2019, 23:40; Ответить: EvilGomel
Сообщение #5


Цитата(VinogradOFF @ 15.3.2019, 18:15) *
Номер и серию паспорта покупателя;

А это откуда там?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kstnews
kstnews
сообщение 17.3.2019, 10:01; Ответить: kstnews
Сообщение #6


Посмотрел свои данные на сайте (чего-чего, а паспорт я туда не забивал, там такой и пупочки то нет). Может только у меня нет такой привычки - покупая колбасу, выдавать продавцу свои паспортные данные?

PS Как страшно жить на белом свете... :)


--------------------
Пессимист, это вооружённый знаниями оптимист.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
metvekot
metvekot
сообщение 17.3.2019, 15:04; Ответить: metvekot
Сообщение #7


Цитата(VinogradOFF @ 15.3.2019, 19:15) *
ФИО и дату рождения;
Адреса электронной почты и пароли от аккаунтов в открытом виде;
Полный почтовый и IP-адреса покупателя;
Номер и серию паспорта покупателя;
Платежные данные.

Вот поэтому всегда стараюсь не светить свои данные в Интернете. Нарегают потом на тебя доменов, или чего похуже.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
VinogradOFF
VinogradOFF
Topic Starter сообщение 18.3.2019, 18:15; Ответить: VinogradOFF
Сообщение #8


metvekot, а как их не светить, если допустим вы хотите забрать ваш заказ на почте?
Дропа засылать? )
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
EvilGomel
EvilGomel
сообщение 19.3.2019, 10:37; Ответить: EvilGomel
Сообщение #9


VinogradOFF, так а паспорт в онлайн магазинах не требуют.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Emtec
Emtec
сообщение 19.3.2019, 11:41; Ответить: Emtec
Сообщение #10


Про паспорт - тоже первый раз такое слышу. В интернет магазинах разных тарился- ни разу не спросили. А если бы и спросили - зачем им? Я бы и не вводил.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) 366.cash - Обменник криптовалют онлайн
6 DenisP366 1706 Вчера, 17:34
автор: DenisP366
Открытая тема (нет новых ответов) Прием платежей онлайн c Paykassma | Процессинг платежей с 2019 | Платежный шлюз | Merchant Accounts ✅✅✅
0 paykassma 358 16.4.2024, 13:45
автор: paykassma
Горячая тема (нет новых ответов) Betatransfer.net - прием платежей для HIGH RISK проектов, интернет эквайринг и мерчант онлайн оплат
54 arendator 34829 15.4.2024, 15:16
автор: arendator
Горячая тема (нет новых ответов) QIWI кажется все?
109 Silverspam 17543 15.4.2024, 9:11
автор: Alekser
Горячая тема (нет новых ответов) Онлайн магазин качественных аккаунтов
Продажа аккаунтов - соц сети, почтовые, фрихостинг, популярных служб
120 Alanamana 73131 5.4.2024, 7:35
автор: Alanamana


 



RSS Текстовая версия Сейчас: 19.4.2024, 1:05
Дизайн