AppsNews

Νέα παραβίαση δεδομένων έθεσε σε κίνδυνο περίπου 2,7 δισεκατομμύρια αρχεία

1
Φόβο και πάλι προκαλεί η είδηση για μια νέα τεράστια παραβίαση δεδομένων που είχε ως αποτέλεσμα τη διαρροή 2,7 δισεκατομμυρίων αρχείων που ανήκουν στην κινεζική Mars Hydro. Αρχικά θα πρέπει να εξηγήσουμε πως πρόκειται για μια εταιρεία που ασχολείται με την καλλιέργεια εσωτερικού χώρου και την υδροπονία που είναι η διαδικασία καλλιέργειας φυτών χωρίς χώμα. Η εταιρεία προσφέρει φώτα ανάπτυξης LED, σκηνές ανάπτυξης και άλλα προϊόντα. Επειδή πολλά από τα προϊόντα που προσφέρει ελέγχονται από smartphone, πληροφορίες σχετικά με τους διαφορετικούς τύπους smartphones και δικτύων Wi-Fi που χρησιμοποιούνται από τους πελάτες της συμπεριλήφθηκαν στην παραβίαση δεδομένων. Διέρρευσε επίσης το λειτουργικό σύστημα που χρησιμοποιούν αυτά τα τηλέφωνα (iOS ή Android).
Τα δεδομένα δεν προστατεύονταν με κωδικό πρόσβασης και οι πληροφορίες που διέρρευσαν περιελάμβαναν επίσης ονόματα δικτύου Wi-Fi SSID, κωδικούς πρόσβασης, διευθύνσεις IP, αριθμούς αναγνωριστικού συσκευής και διευθύνσεις email. Σύμφωνα με μια αναφορά, οι πιθανές απειλές από αυτήν την παραβίαση δεδομένων περιλαμβάνουν μη εξουσιοδοτημένη πρόσβαση σε δίκτυα και συσκευές, επιθέσεις phishing και υποκλοπή δεδομένων.
Οι επιθέσεις Man-in-the-Middle είναι σοβαρές επειδή περιλαμβάνουν έναν εισβολέα που μπαίνει κρυφά ανάμεσα σε δύο μέρη που κάνουν μια μη κρυπτογραφημένη διαδικτυακή συνομιλία. Ο εισβολέας μπορεί να αλλάξει τη συνομιλία που αποστέλλεται από το ένα μέρος στο άλλο χωρίς κανένας από τους συμμετέχοντες στη συνομιλία να γνωρίζει ότι αυτό συνέβαινε. Ως αποτέλεσμα, αυτή η παραβίαση δεδομένων θα μπορούσε να οδηγήσει σε πλαστοπροσωπίες και επιθέσεις υποκλοπής.
Δεν είναι ακόμη σαφές εάν η διαχείριση της βάσης δεδομένων που εμπλέκεται στην παραβίαση ήταν η διαχείριση και η ιδιοκτησία απευθείας από τη Mars Hydro και την LG-LED SOLUTIONS ή από τρίτο μέρος που έχει συμβληθεί για τη διαχείριση των δεδομένων. Να σημειωθεί ότι η Mars Hydro σχεδιάζει και κατασκευάζει τα προϊόντα της στο Shenzhen της Κίνας ενώ διαθέτει αποθήκες στο Ηνωμένο Βασίλειο και τις ΗΠΑ
Όπως τονίσαμε, τα smartphone χρησιμοποιούνται για τον έλεγχο ορισμένων από τα προϊόντα που διατίθενται από τη Mars Hydro, γι’ αυτό και η τελευταία διαθέτει μια εφαρμογή τόσο από το App Store όσο και από το Google Play Store. Οι εφαρμογές είναι διαθέσιμες στα κινέζικα, αγγλικά, γαλλικά και γερμανικά. Οι σημειώσεις απορρήτου για την εφαρμογή σε iOS και Android αναφέρουν ότι αυτές οι εφαρμογές δεν συλλέγουν δεδομένα χρήστη. Ωστόσο, είναι πιθανό τα αρχεία που διέρρευσαν να περιείχαν διαπιστευτήρια και στοιχεία συνδεσιμότητας που ελήφθησαν από τις συσκευές IoT που προσφέρονται από τη Mars Hydro αφού συνδέθηκαν στο τοπικό δίκτυο του θύματος του χρήστη.
[via]

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Συνδεθείτε για να σχολιάσετε

Καλώς ήλθατε {{inv_username}}

comments

  1. says:
    {{ getCommDate(item.date) }}

{{inv_error}}

Σύνδεση

You may also like