Ομάδα χάκερ μπήκε στα άδυτα της βάσης δεδομένων του Gearbest, χωρίς καν να έχει το κλειδί

Gearbest, Ομάδα χάκερ μπήκε στα άδυτα της βάσης δεδομένων του Gearbest, χωρίς καν να έχει το κλειδί

Gearbest, Ομάδα χάκερ μπήκε στα άδυτα της βάσης δεδομένων του Gearbest, χωρίς καν να έχει το κλειδί

Το Gearbest είναι ένα τεράστιο διεθνές ηλεκτρονικό κατάστημα, που έχει κατά κύριο λόγο Κινέζικα προϊόντα τεχνολογίας. Στην κοινότητα του Android, το Gearbest είναι γνωστό ως ένας από τους ευκολότερους και πιο οικονομικούς τρόπους αγοράς συσκευών από τη Xiaomi, και άλλες κινέζικες εταιρείες. Εάν έχετε αγοράσει κάτι από το Gearbest στο παρελθόν, ίσως να θέλετε να κάνετε ένα τηλέφωνο στην τράπεζα σας και να αλλάξετε τις πιστωτικές σας κάρτες. Κι αυτό διότι διαπιστώθηκε ότι η κύρια βάση δεδομένων της εταιρείας είναι εντελώς ανασφάλιστη.

Η ομάδα white hat hacker, VPNMentor, με επικεφαλή τον Noam Rotem, δημοσίευσε μία έκθεση σχετικά με την ασφάλεια του Gearbest. Η ομάδα διαπίστωσε ότι η κύρια βάση δεδομένων του ιστότοπου, καθώς και οι βάσεις δεδομένων των θυγατρικών του ιστότοπων, συμπεριλαμβανομένων των Zaful, Rosegal και DressLily είναι εύκολα προσβάσιμες και περιέχουν πάνω από 1,5 εκατομμύρια αρχεία.

Ορισμένες από τις προσβάσιμες πληροφορίες είναι τα μηνύματα ηλεκτρονικού ταχυδρομείου, οι κωδικοι πρόσβασης, οι διευθύνσεις IP, τα γενέθλια, οι διευθύνσεις οικίας, οι πληροφορίες πληρωμής, και τα πλήρη ονόματα των πελατών. Η ομάδα κατάφερε να συνδεθεί σε δύο τυχαίους λογαριασμούς από την λίστα, χωρίς καν να ιδρώσει.

Επιπλέον, ήταν ορατές οι ακριβείς λεπτομέρειες των αγορών του κάθε πελάτη. Η κονσόλα διαχείρισης δεδομένων της Gearbest ήταν κι αυτή προσβάσιμη, κάτι που σημαίνει ότι οι χάκερ θα μπορούσαν να χειριστούν εύκολα πληροφορίες σχετικά με τον ιστότοπο, να απενεργοποιήσουν τμήματα των διακομιστών της εταιρείας, ακόμη και να διαταράξουν την λειτουργία των αποθηκών του Gearbest.

Είναι ξεκάθαρο ότι η κατάσταση έχει ξεφύγει, και ο καθένας πρέπει να φυλάει τα νώτα του. Σε κάθε περίπτωση, όσοι είμαστε πελάτες του Gearbest θα ήταν καλό να ελέγξουμε τους τραπεζικούς μας λογαριασμούς, και τα στοιχεία μας στην ιστοσελίδα του.

Πηγή

Ο Χάρης Αναγνωστόπουλος είναι τρελαμένος με την τεχνολογία από την ημέρα που μπορεί να θυμάται τον εαυτό του. Είναι τελειομανής και ψυχαναγκαστικός. Τεράστιο ψώνιο για αυτό και κάνει ανακύκλωση στις σακούλες και άλλα τέτοια είδη, άλλωστε κανείς δεν είναι τέλειος. "Αν έχεις χιούμορ γέλασε και περιέργεια ψάξε".

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Software featured iOS iPhone

iOS 18: Φήμες ότι προσθέτει δυνατότητες σε 15 εφαρμογές του iPhone

Η Apple αναμένεται να ανακοινώσει το iOS 18 κατά τη διάρκεια της κεντρικής ομιλίας της στο WWDC στις 10 Ιουνίου.

Smartphones featured Google Google Pixel

Google Pixel 8a: Νέο leak φέρνει ανατροπή στην αναμενόμενη τιμή – HD renders αποκαλύπτουν νέο χρώμα θήκη

Μέρα χωρίς leak για το Pixel 8a της Google δεν είναι ολοκληρωμένη γι’ αυτό και σήμερα έχουμε δύο νέες πληροφορίες.

Internet AI Apple featured

Μεγάλες αλλαγές στο Safari από την Apple με έμφαση στην τεχνητή νοημοσύνη

Η Apple ετοιμάζεται να ενσωματώσει τεχνητή νοημοσύνη και στο Safari μέσα σε αυτή τη χρονιά, σύμφωνα με νέο δημοσίευμα.

Reviews featured Hands-on TCL

TCL 50 SE Greek review: Η καλύτερη εισαγωγή

Το TCL 50 SE ταιριάζει απόλυτα σε όσους αναζητούν μια ολοκληρωμένη εμπειρία smartphone με υψηλής ανάλυσης οθόνη FHD+ NXTVISION 6,8″ και ρυθμό ανανέωσης 90Hz.