
Ro’yxat BetVictor veb-saytining bosh sahifasidagi mijozlarni qo’llab-quvvatlash qidiruv funksiyasi orqali mavjud edi.
Britaniyalik bukmeker BetVictor o’z veb-saytida ichki tizimlari uchun parollar ro’yxatini ommaga e’lon qildi. Ro’yxatga BetVictor bosh sahifasidagi mijozlarni qo’llab-quvvatlash qidiruv funksiyasi orqali kirish mumkin edi. Tadqiqotchi Kris Xogbenning so’zlariga ko’ra, ikki sahifali hujjatda kompaniya tizimlariga havolalar ro’yxati, shuningdek, savdo platformasi, chiptalar savdosi tizimi va Experian identifikatsiyasini tekshirish xizmati kabi turli xizmatlar uchun yigirmadan ortiq parollar mavjud edi. Kompaniya zaif, oson taxmin qilinadigan parollardan foydalangan, ulardan 11 tasini Xogben Have I Been Pwned oqish agregatorining ma’lumotlar bazasida aniqlagan.
Tadqiqotchi ma’lumotlarni tekshirmagan bo’lsa-da, ko’plab tizimlarga tashqaridan kirish mumkin edi. Hujjat 2015-yilga tegishli va u qancha vaqt davomida ommaga ochiq bo’lganligi noma’lum. Ma’lum bo’lishicha, qidiruv funksiyasi orqali boshqa ichki fayllarga, jumladan, kompaniyaning ma’muriy tizimlari uchun login va parol kombinatsiyalarini o’z ichiga olgan fayllarga ham kirish mumkin. Agar bu ma’lumotlar tajovuzkorlar qo’liga tushib qolganida, ular kompaniyaning maxfiy ma’lumotlariga, jumladan, mijozlarining maxfiy ma’lumotlariga kirishlari mumkin edi, deb ta’kidlaydi ekspert.
Hogben o’z xulosalari haqida ularga xabar berganidan so’ng, BetVictor mijozlarga xizmat ko’rsatishni to’xtatdi. Kompaniya vakillari izoh berishdan bosh tortdilar va faqat hozirda hodisa bo’yicha tergov olib borilayotganini aytishdi.