Фирму, специализирующуюся на легальной проверке телефонов на надежность, взломали, похитив, без малого, терабайт данных...
На самом деле компания Cellebrite из Израиля только за прошедший год уже не раз попадала в скандальные ситуации.
Но, в основном, это было связано лишь с их успехами и достижениями в плане расследования безопасности тех или иных мобильных устройств, вроде непредоставления ФБР сведений о взломе iPhone.
Однако, по информации журналистов сайта Motherboard, некий хакер сам связался с ними и сообщил, что похитил примерно 900 ГБ данных о клиентах компании. В доказательство он предоставил "образцы" (цифровой дамп), где содержались не только личные данные, но также закрытая техническая информация о продуктах компании, базы данных и даже некие "секретные" сообщения от правительственных организаций разных стран, заинтересованных в приобретении услуг компании Cellebrite.
По всей видимости, данные были похищены с серверов, напрямую связанных с общедоступным веб-сайтом компании Cellebrite. Такой вывод можно сделать по причине наличия в кэше имен пользователей и паролей для доступа к базе данных домена my.cellebrite.
Проверить подлинность паролей и логинов журналисты ресурса Motherboard решили путем создания аналогичных входных данных, но они оказались уже занятыми. Более того - сама компания Cellebrite подтвердила факт взлома, но с оговоркой, что взломан был всего лишь один сервер с, не представляющими опасности, базовыми данными о клиентах. Впрочем, сменить пароли они им все же посоветовали...
Иван Ковалев
Источник