Ομάδα χάκερ μπήκε στα άδυτα της βάσης δεδομένων του Gearbest, χωρίς καν να έχει το κλειδί

Το Gearbest είναι ένα τεράστιο διεθνές ηλεκτρονικό κατάστημα, που έχει κατά κύριο λόγο Κινέζικα προϊόντα τεχνολογίας. Στην κοινότητα του Android, το Gearbest είναι γνωστό ως ένας από τους ευκολότερους και πιο οικονομικούς τρόπους αγοράς συσκευών από τη Xiaomi, και άλλες κινέζικες εταιρείες. Εάν έχετε αγοράσει κάτι από το Gearbest στο παρελθόν, ίσως να θέλετε να κάνετε ένα τηλέφωνο στην τράπεζα σας και να αλλάξετε τις πιστωτικές σας κάρτες. Κι αυτό διότι διαπιστώθηκε ότι η κύρια βάση δεδομένων της εταιρείας είναι εντελώς ανασφάλιστη.

Η ομάδα white hat hacker, VPNMentor, με επικεφαλή τον Noam Rotem, δημοσίευσε μία έκθεση σχετικά με την ασφάλεια του Gearbest. Η ομάδα διαπίστωσε ότι η κύρια βάση δεδομένων του ιστότοπου, καθώς και οι βάσεις δεδομένων των θυγατρικών του ιστότοπων, συμπεριλαμβανομένων των Zaful, Rosegal και DressLily είναι εύκολα προσβάσιμες και περιέχουν πάνω από 1,5 εκατομμύρια αρχεία.

Ορισμένες από τις προσβάσιμες πληροφορίες είναι τα μηνύματα ηλεκτρονικού ταχυδρομείου, οι κωδικοι πρόσβασης, οι διευθύνσεις IP, τα γενέθλια, οι διευθύνσεις οικίας, οι πληροφορίες πληρωμής, και τα πλήρη ονόματα των πελατών. Η ομάδα κατάφερε να συνδεθεί σε δύο τυχαίους λογαριασμούς από την λίστα, χωρίς καν να ιδρώσει.

Επιπλέον, ήταν ορατές οι ακριβείς λεπτομέρειες των αγορών του κάθε πελάτη. Η κονσόλα διαχείρισης δεδομένων της Gearbest ήταν κι αυτή προσβάσιμη, κάτι που σημαίνει ότι οι χάκερ θα μπορούσαν να χειριστούν εύκολα πληροφορίες σχετικά με τον ιστότοπο, να απενεργοποιήσουν τμήματα των διακομιστών της εταιρείας, ακόμη και να διαταράξουν την λειτουργία των αποθηκών του Gearbest.

Είναι ξεκάθαρο ότι η κατάσταση έχει ξεφύγει, και ο καθένας πρέπει να φυλάει τα νώτα του. Σε κάθε περίπτωση, όσοι είμαστε πελάτες του Gearbest θα ήταν καλό να ελέγξουμε τους τραπεζικούς μας λογαριασμούς, και τα στοιχεία μας στην ιστοσελίδα του.

Πηγή

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest
0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Business Intel Google 5G

Intel και Google συνεργάζονται για την ταχεία επέκταση του 5G

H Intel και η Google έρχονται σε συνεργασία με σκοπό τους την όσο το δυνατόν πιο γρήγορη ανάπτυξη του 5G.

Business GERMANOS

ΓΕΡΜΑΝΟΣ: Προσαρμοστικότητα και ευελιξία το 2020 με τον πελάτη στο επίκεντρο

Προσαρμοστικότητα και ευελιξία επέδειξε το 2020 η εταιρεία ΓΕΡΜΑΝΟΣ, σύμφωνα με όσα ανακοινώθηκαν στο ετήσιο συνέδριο συνεργατών της, που φέτος για πρώτη φορά πραγματοποιήθηκε ψηφιακά.

Business featured

Βιντεοκάμερες: Η ιστορία τους

Η ιστορία της βιντεοκάμερας ξεκινάει πριν από σχεδόν 100 χρόνια, τη δεκαετία του 1910 όταν υπήρξε η ανάγκη για μια συσκευή η οποία θα είχε τη δυνατότητα λήψης κινούμενης εικόνας.

Business

Η Microsoft ενδιαφέρθηκε για την εξαγορά του Pinterest

Μία σημαντική αποκάλυψη έκαναν οι Financial Times, βγάζοντας την είδηση ότι η Microsoft έδειξε ενδιαφέρον για την απόκτηση του Pinterest.