منبع: Blisk - شرکتی که در پشت مرورگر Blisk قرار دارد در معرض سوء استفاده و رسیدگی به داده های ناامن است.
- کاربران مشهور از سراسر جهان نامه های IP و آدرس های IP در معرض آن قرار گرفته است.
- داده ها بدون رمزگذاری ، به صورت آنلاین و بدون محافظت در اینترنت ذخیره شدند ، و حداقل برای یک هفته بمانند. 2.9 میلیون رکورد: این نشت نتیجه پیکربندی اشتباهی است که در سیستم های ایجاد کننده مرورگر "Blisk" رخ داده است ، یک مرورگر وب تخصصی که توسط توسعه دهندگان وب ، طراحان UX و مهندسان وب استفاده می شود و بدترین قسمت با توجه به محققان نوام روتم و ران لوکار که داده ها را کشف کردند ، این است که به نظر می رسد این مجموعه اطلاعاتی است که مرورگر از سیستم های کاربر جمع می کند ، اگرچه لازم نیست.
این کشف در 2 دسامبر 2019 انجام شد. و صاحب خانه بود دو روز بعد از آن سرانجام ، دیتابیس حاوی داده های کاربر در تاریخ 9 دسامبر 2019 امن شد ، بنابراین ما حداقل یک هفته کامل در معرض دید داریم. درمورد اطلاعات موجود در این مدخل ها ، این موارد شامل موارد زیر است:
- آدرس های ایمیل
- آدرس های IP
- جزئیات مربوط به عامل کاربر
یکی از آدرس های ایمیل در معرض توسط دولت کالیفرنیا ثبت شد ، بنابراین کاربر یک فرد یا شخصیت با مشخصات بالا بود. البته کاربرانی از کشورهای مختلف در این داده ها وجود دارند ، از جمله آلمان ، فرانسه ، انگلستان ، چین ، ایتالیا ، روسیه ، ژاپن ، استرالیا ، برزیل ، جمهوری چک ، آفریقای جنوبی و مجارستان محدود نیستند. Blisk به مشتری خود در وب سایت خود مباهات می کند و ادعا می کند که متخصصانی که برای ناسا ، مایکروسافت ، اپل ، eBay و UNICEF کار می کنند از مرورگر تخصصی خود استفاده می کنند.
اگر آدرس های ایمیل در معرض اشتباه قرار گیرند ، کاربران به خطر بیافتد. باید ایمیل های ناخواسته ، فیشینگ و تلاشهای مربوط به عفونت مخرب را حفظ کند. آدرس های IP به مهاجمان این امکان را می دهد که پورت های باز یا پینگ سیستم مورد نظر را اسکن کنند تا بررسی کنند که چه سیستم عامل یا خدماتی در آنجا اجرا می شوند. در مورد داده های نماینده کاربر ، این مهاجمان را قادر می سازد در صورت تصمیم گیری کافی برای هدف خاص ، سوء استفاده های سفارشی را توسعه دهند. در مورد توسعه دهندگان وب ، جزئیات نماینده کاربر از ابزارهای توسعه دهنده استفاده می کند ، بنابراین هکرها به طور بالقوه می توانند سعی کنند یک فضای باز زنجیره تأمین را معرفی کنند.
اگر از Blisk استفاده می کنید ، بهتر است با این شرکت تماس بگیرید و سؤال کنید. برای توضیحات در مورد آنچه اتفاق افتاده است و نحوه برنامه ریزی برای حل مشکلات ناشی از قرار گرفتن در معرض. این شرکت داده های شما را به شکلی نادرست جمع آوری کرده است ، برای رمزگذاری آن زحمت نمی کشد ، و در نهایت با ترک کردن آن در پایگاه داده آنلاین بدون رمز عبور نتوانست از آن محافظت کند.
