Украинский оператор случайно слил корпоративные пароли хакеру: что произошло

3-08-2018, 05:28 / Редактор: Інна Волєва
Украинский оператор случайно слил корпоративные пароли хакеру: что произошло

Сотрудники украинского мобильного оператора "Киевстар" случайно слили "белому" хакеру файл с корпоративными данными компании.

Ситуацию описал пользователь IT-ресурса Habr под ником Gorodnya, передает Апостроф.

По его словам, в прошлом году "Киевстар" запустил программу Bug Bounty, в которой тестировщики за вознаграждение должны были найти программные уязвимости в работе оператора.

Так, Gorodnya зарегистрировался на платформе для тестировщиков BugCrowd, чтобы указать на проблему, которую нашел ранее. На сайте "Киевстара" можно было получать информацию о платежеспособности клиентов оператора по их номеру телефона.

Отмечается, что через некоторое время после регистрации тестировщику пришло письмо от компании. Оно оказалось в папке "Спам", не привязанной к адресу из регистрации.

Во вложении был HTML-файл со 113 вкладками браузера. Большая часть вкладок не открывалась, но в одной из них Gorodnya нашел незащищенный файл с паролями и логинами к корпоративным сервисам "Киевстара", в частности, AmazonWeb, Services, AppleDeveloper, MobileAction, AppAnnie, Disqus, GoogleDevelopers, WindowsDevCenter.

Тестировщик рассказал, что масштаб проблемы, которую он обнаружил - намного больше, чем просто уязвимость. С помощью одной учетной записи (например, в Apple Developer) злоумышленник может изменить логин и пароль, загрузить свои приложения или просто добавить себя в администраторы.

В связи с этим Gorodnya снова обратился в компанию, чтобы сообщить об ошибке. Опираясь на расценки "Киевстара" для тестировщиков, он рассчитывал получить от 1-3 тыс. долларов вознаграждения, но компания заплатила ему всего 50 долларов.

По оценкам специалиста, данные, которые у него оказались, стоили около 5,8 тыс. долларов. Он утверждает, что такое скромное вознаграждение побуждает людей искать тех, кто предложит за информацию гораздо больше.

Читают сейчас: Скандал с ТЦК в Харькове: десятки женщин незаконно оказались в розыске как "уклонисты".


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
11:22
Россия предоставила Ирану подробный список ключевых объектов энергетики Израиля, – The Jerusalem Post
10:59
Демократы намерены объявить импичмент главе Пентагона из-за войны с Ираном
10:35
Доллар и евро просели: курс валют в банках и обменниках на 7 апреля
10:13
Пасхальная корзина: аналитики посчитали цены на продукты
09:51
США уничтожили два своих самолета в ходе операции по спасению пилота F-15 в Иране, - CBS News
09:27
«Ужасное место»: нардеп откровенно рассказал о многолетней работе в Раде
09:08
Сегодня будет нанесен самый большой объем ударов с начала войны в Иране, – Пентагон
08:56
Европа использует Украину как буфер и закрывает глаза на проблемы — WSJ
08:34
В Донецкой области остановлена Славянская ТЭС
08:13
Трамп назвал американцев "дураками": что разозлило президента
07:58
Зеленский через США передал России предложение об энергетическом перемирии
07:36
Лукашенко советует ОДКБ "аккуратнее работать" с Арменией
07:14
Системы Patriot: эксперт назвал причину, почему альтернативы для Украины нет
22:57
Песков выдал, что думают в Кремле о паузе в переговорах с Украиной
22:43
В Харькове военного ТЦК ударили ножом: подробности
22:19
Трамп обещает не нападать на Канаду
22:03
У нас достаточно людей, чтобы воевать 10 лет и даже больше, – нардеп
21:58
В Одессе вводят трудовую повинность для разбора заволов после обстрелов
21:33
В ЕС оценили угрозы Трампа атаковать энергетические объекты Ирана
21:14
Исторический полет в прямом эфире: NASA транслирует полет "Артемиды-2" вокруг Луны
20:56
Ормузский пролив оживает: какие страны договариваются с Ираном, – Bloomberg
20:41
Израиль ликвидировал главу разведки КСИР, — AP
20:18
В Житомире в многоэтажке взорвали гранату
20:01
Дроны подбили носитель "Калибров": детали атаки на Новороссийск
19:54
Авиакомпании масово отменяют рейсы по всему миру из-за ситуации на Ближнем Востоке, – Business Insider
19:35
Нардеп рассказал, может ли военный ТЦК применить оружие против гражданского во время "бусификации"
19:16
Иран отказался разблокировать Ормузский пролив, - Reuters
18:57
Целые подразделения по документам числились на передовой, но по факту находились в тылу, - военный омбудсмен
18:38
Российские войска начали использовать новые малогабаритные мины "Пряник"
18:19
Возможный дефицит топлива в апреле: эксперт рассказал о тревожных прогнозах
18:00
В Польше стремительно растет количество украинских предпринимателей
17:41
Сербия не нашла доказательств "украинского следа" в попытке диверсии на газопроводе
17:22
В Украине стремительно стареет население, - демограф
Больше новостей