Shaxsiy ma’lumotlarni o’g’irlashdan himoya qiluvchi LifeLock kompaniyasi mijozlar ma’lumotlarining o’g’irlanishiga duch keldi.

Shaxsiy ma’lumotlarni o’g’irlashdan himoya qiluvchi LifeLock kompaniyasi mijozlar ma’lumotlarining o’g’irlanishiga duch keldi.

Shaxsiy ma'lumotlarni o'g'irlashdan himoya qiluvchi LifeLock kompaniyasi mijozlar ma'lumotlarining o'g'irlanishiga duch keldi.

Kompaniya veb-saytidagi oddiy zaiflik firibgarlarning ishini ancha osonlashtirdi.

Symantec kompaniyasiga tegishli bo’lgan va internet foydalanuvchilari uchun shaxsni o’g’irlashdan himoya qiluvchi LifeLock kompaniyasi ma’lumotlar oqib ketishiga uchradi. Kompaniya yaqinda o’z veb-saytidagi zaiflikni tuzatdi, bu har kimga brauzerdan foydalanib, millionlab mijozlar hisoblari bilan bog’liq elektron pochta manzillarini indekslash va foydalanuvchilarni kompaniya bilan barcha aloqalardan obunani bekor qilish imkonini berdi. Ushbu zaiflik tajovuzkorlarga foydalanuvchi ma’lumotlarini to’plash va undan maqsadli fishing uchun foydalanish, LifeLock brendi niqobi ostida foydalanish imkonini berdi. Fishingchilar, albatta, LifeLock mijozlarini qidirish uchun butun dunyoga spam tarqatishlari mumkin edi, ammo gap bu emas. Mijozlarini shaxsni o’g’irlashdan himoya qilishini da’vo qiladigan kompaniya veb-saytida bunday zaiflikning mavjudligi, albatta, xavotirli.

Zaiflik quyidagicha edi. Manzil satrida ko’rsatilgan havola «subscriberkey=» matni va undan keyin raqam bilan tugaydi. Har bir raqam foydalanuvchi yozuviga mos keladi va barcha yozuvlar ketma-ket ro’yxatga olingan. Hujumchi uchun oddiy skript yozib, undan barcha LifeLock mijozlarining elektron pochta manzillarini olish oson bo’lar edi.

LifeLock’ning sobiq mijozi, mustaqil xavfsizlik tadqiqotchisi Neytan Riz bu zaiflik haqida jurnalist Brayan Krebsga xabar berdi. Krebs Symantec’ga muammo haqida xabar berganidan ko‘p o‘tmay, LifeLock.com sayti ishlamay qoldi. LifeLock’ning 2017-yil yanvar oyidagi marketing materiallariga ko‘ra, kompaniyaning 4,5 milliondan ortiq mijozi bor.

O‘xshash maqolalar