Ομάδα χάκερ μπήκε στα άδυτα της βάσης δεδομένων του Gearbest, χωρίς καν να έχει το κλειδί

Gearbest, Ομάδα χάκερ μπήκε στα άδυτα της βάσης δεδομένων του Gearbest, χωρίς καν να έχει το κλειδί

Gearbest, Ομάδα χάκερ μπήκε στα άδυτα της βάσης δεδομένων του Gearbest, χωρίς καν να έχει το κλειδί

Το Gearbest είναι ένα τεράστιο διεθνές ηλεκτρονικό κατάστημα, που έχει κατά κύριο λόγο Κινέζικα προϊόντα τεχνολογίας. Στην κοινότητα του Android, το Gearbest είναι γνωστό ως ένας από τους ευκολότερους και πιο οικονομικούς τρόπους αγοράς συσκευών από τη Xiaomi, και άλλες κινέζικες εταιρείες. Εάν έχετε αγοράσει κάτι από το Gearbest στο παρελθόν, ίσως να θέλετε να κάνετε ένα τηλέφωνο στην τράπεζα σας και να αλλάξετε τις πιστωτικές σας κάρτες. Κι αυτό διότι διαπιστώθηκε ότι η κύρια βάση δεδομένων της εταιρείας είναι εντελώς ανασφάλιστη.

Η ομάδα white hat hacker, VPNMentor, με επικεφαλή τον Noam Rotem, δημοσίευσε μία έκθεση σχετικά με την ασφάλεια του Gearbest. Η ομάδα διαπίστωσε ότι η κύρια βάση δεδομένων του ιστότοπου, καθώς και οι βάσεις δεδομένων των θυγατρικών του ιστότοπων, συμπεριλαμβανομένων των Zaful, Rosegal και DressLily είναι εύκολα προσβάσιμες και περιέχουν πάνω από 1,5 εκατομμύρια αρχεία.

Ορισμένες από τις προσβάσιμες πληροφορίες είναι τα μηνύματα ηλεκτρονικού ταχυδρομείου, οι κωδικοι πρόσβασης, οι διευθύνσεις IP, τα γενέθλια, οι διευθύνσεις οικίας, οι πληροφορίες πληρωμής, και τα πλήρη ονόματα των πελατών. Η ομάδα κατάφερε να συνδεθεί σε δύο τυχαίους λογαριασμούς από την λίστα, χωρίς καν να ιδρώσει.

Επιπλέον, ήταν ορατές οι ακριβείς λεπτομέρειες των αγορών του κάθε πελάτη. Η κονσόλα διαχείρισης δεδομένων της Gearbest ήταν κι αυτή προσβάσιμη, κάτι που σημαίνει ότι οι χάκερ θα μπορούσαν να χειριστούν εύκολα πληροφορίες σχετικά με τον ιστότοπο, να απενεργοποιήσουν τμήματα των διακομιστών της εταιρείας, ακόμη και να διαταράξουν την λειτουργία των αποθηκών του Gearbest.

Είναι ξεκάθαρο ότι η κατάσταση έχει ξεφύγει, και ο καθένας πρέπει να φυλάει τα νώτα του. Σε κάθε περίπτωση, όσοι είμαστε πελάτες του Gearbest θα ήταν καλό να ελέγξουμε τους τραπεζικούς μας λογαριασμούς, και τα στοιχεία μας στην ιστοσελίδα του.

Πηγή

Ο Χάρης Αναγνωστόπουλος είναι τρελαμένος με την τεχνολογία από την ημέρα που μπορεί να θυμάται τον εαυτό του. Είναι τελειομανής και ψυχαναγκαστικός. Τεράστιο ψώνιο για αυτό και κάνει ανακύκλωση στις σακούλες και άλλα τέτοια είδη, άλλωστε κανείς δεν είναι τέλειος. "Αν έχεις χιούμορ γέλασε και περιέργεια ψάξε".

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Games featured PlayStation 4 PlayStation 5

Soul Hackers 2: Νέο trailer

Στην δημοσιότητα δόθηκε ένα νέο trailer για το Soul Hackers 2 που αναμένεται να γίνει διαθέσιμο μέσα στο Αύγουστο.

Games featured

Marvel’s Midnight Suns: Νέα δεδομένα γύρω από την κυκλοφορία του

Μια δυσάρεστη εξέλιξη επιφύλαξε η Firaxis και 2K γύρω από την κυκλοφορία του Marvel’s Midnight Suns.

Games featured

Deus Ex: Σκέψεις για επιστροφή του franchise από την Embracer Group

Σενάρια έχουν αρχίσει αναφορικά με την πιθανότητα να δούμε ένα νέο Deus Ex από την Eidos Montreal στο μέλλον.

Smartphones Apple featured iPhone 14

iPhone 14: Περιμένει υψηλές πωλήσεις η Apple

Δυνατές πωλήσεις στα iPhone αναμένει η Apple παρά τη συνεχιζόμενη οικονομική ύφεση, σύμφωνα με το Bloomberg.