Upsss... Programista przypadkowo ujawnił prywatne dane miliarda ludzi
Nie ma miesiąca, abyśmy nie słyszeli o wycieku poufnych informacji w mniejszej lub większej skali. To co się jednak ostatnio wydarzyło w Chinach można nazwać prawdziwą katastrofą.
Dane miliarda Chińczyków w sieci. Wszystko przez drobny błąd programisty
Podczas wdrażania Elastic Search, czyli oprogramowania służącego wyszukiwaniu informacji, jeden z programistów przypadkowo udostępnił prywatny klucz do interfejsu programowania (API), endpoint oraz nazwę konta.
Jak łatwo się domyślić, pomyłka okazała się katastrofalna w skutkach. Udostępnione dane pozwoliły postronnym osobom uzyskać dostęp do interfejsu programowania i skopiować dane obywateli z rządowej strony. Niestety, luka najprawdopodobniej została wykorzystana przez przestępców.
O sprawie poinformował Changpeng Zhao, założyciel i dyrektor generalny Binance, największej na świecie giełdy kryptowalut. Według Zhao, od pewnego czasu Dark Webie krąży oferta sprzedaży bazy miliarda chińskich obywateli - podobno obejmuje ona imię, nazwisko, adres, dane dowodu osobistego, telefon komórkowy, a także policyjną i medyczną dokumentację. Jeśli informacje się potwierdzą, będziemy mogli mówić o jednym z największych wycieków danych w historii Internetu (mówimy o wycieku danych około 1/8 wszystkich ludzi na świecie!).
Zhao sugeruje, że hakerzy będą mogli wykorzystać ujawnione informacje do przejmowania kont chińskich obywateli. Binance z tego powodu już wzmocnił procedurę weryfikacyjną użytkowników i sugeruje wdrożenie podobnej procedury innym giełdom.
Źródło: Changpeng Zhao, inf. własna
Komentarze
13czyli udostępnił tzw. credentials do autoryzacji. pytanie @Paweł , czemu nie napisałeś jak on to zrobił?
takie rzeczy wynikają ze stosowania złych praktyk, w szczególności hardkodowania w kodzie publicznym danych do autoryzacji. a to się robi przez referencję do pliku poza katalogiem repozytorium. tak więc w ogóle nie wygląda mi to na przypadek.
także nic nie napisałeś co to jest ten Elastic Search . wykaż się :)