AQSh pochta xizmati 60 million foydalanuvchini qamrab olgan ma’lumotlar o’g’irlanishiga uchradi.

AQSh pochta xizmati 60 million foydalanuvchini qamrab olgan ma’lumotlar o’g’irlanishiga uchradi.

AQSh pochta xizmati 60 million foydalanuvchini qamrab olgan ma'lumotlar o'g'irlanishiga uchradi.

API zaifligi foydalanuvchi hisob ma’lumotlarini ko’rishga imkon berdi.

AQSh pochta xizmati (USPS) operatorning rasmiy veb-saytida ro’yxatdan o’tgan foydalanuvchilarga taxminan 60 million boshqa mijozlarning hisob ma’lumotlarini ko’rish va ba’zi hollarda ularning nomidan ma’lumotlarni o’zgartirish imkonini beruvchi zaiflikni tuzatdi. Muammo «Ma’lumotli ko’rinish» API-sidagi autentifikatsiya mexanizmi bilan bog’liq bo’lib, u pochta jo’natmalari va posilkalar haqidagi ma’lumotlarga deyarli real vaqt rejimida kirish imkonini beradi. Ma’lum bo’lishicha, ushbu ma’lumotlardan tashqari, har qanday vakolatli foydalanuvchi boshqa odamlarning hisob ma’lumotlariga, jumladan, elektron pochta manzillari, loginlar, foydalanuvchi identifikatorlari, hisob raqamlari, telefon raqamlari, uy manzillari va boshqa ma’lumotlarga kirishi mumkin edi. Ushbu ma’lumotni ko’rish uchun hech qanday maxsus ko’nikmalar yoki vositalar talab qilinmagan.

Qizig’i shundaki, Pochta xizmati zaiflik haqida bir yil oldin xabardor qilingan edi, ammo jurnalist Brayan Krebs bilan bog’langanidan keyingina uni tuzatdi. Agentlik vakillarining so’zlariga ko’ra, hozirda zaiflikdan uchinchi tomon foydalanganligi haqida hech qanday dalil yo’q.

O‘xshash maqolalar