Учетные данные 100 000 пользователей IEEE оказались в открытом доступе

На FTP сервере IEEE месяц находился незашифрованный файл журнала посетителей ресурса.
Исследователь безопасности обнаружил , что сервер IEEE (Институт инженеров электротехники и электроники) содержит базу данных имен и паролей 100 000 пользователей, которые хранятся в открытом доступе.
Раду Драгузин (Radu Dragusin), сотрудник FindZebra и ассистент Университета Копенгагена, заявил в своем блоге, что на прошлой неделе он узнал об этой проблеме и написал администрации IEEE, для того, чтобы последняя могла отреагировать.
Как показало проведенное впоследствии расследование, данные были публично доступными на FTP сервере IEEE, и любой пользователь мог получить конфиденциальную информацию многих сотрудников Apple, Google, IBM, Oracle, Samsung, NASA, Stanford и других IT организаций. В этом файле отображались все действия, которые выполняли пользователи таких ресурсов, как ieee.org и spectrum.ieee.org.
«IEEE стало известно об инциденте, связанном с неумышленным предоставлением доступа к незашифрованным файлам журнала, содержащим ID пользователей и пароли. Мы провели тщательную проверку, а вопрос был рассмотрен и решен. Сейчас мы рассылаем уведомления всем, кого коснулся инцидент», - сообщила администрация IEEE.
Сам Драгузин провел исследование похищенного у IEEE архива, и опубликовал различные статистические данные, в том числе наиболее часто используемые пароли – на первом месте среди которых 123456 – географическое расположение пользователей ресурса, используемые пользователями браузеры и прочее.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Учетные данные 100 000 пользователей IEEE оказались в открытом доступе, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Рецензия на фильм «Счастливый день смерти 2» / Happy Death Day 2U - 17.02.2019: STFW.Ru: «Счастливый день смерти 2» вместо ожидаемого и слишком предсказуемого


•  Эрдоган подтвердил, что Турция не намерена отказываться от покупки С-400 (По словам турецкого президента, Анкара "также интересуется новыми комплексами С-500") - 17.02.2019: STFW.Ru: Президент Турции Тайип Эрдоган подтвердил, что Анкара не намерена


•  Тест-драйв Subaru Forester 2019: большие надежды, но и спрос высок! - 17.02.2019: STFW.Ru: Признаться, мое отношение к Subaru Forester особенное: предшественник удивил в тех


•  Опубликован рейтинг украинских интернет-провайдеров по скорости и качеству доступа к сети, лидируют «Ланет», «Триолан» и «O3» - 17.02.2019: STFW.Ru: Французская компания nPerf, которая специализируется на измерении скорости и


•  General Motors представил пару электровелосипедов ARIV Meld и Merge, их продажи стартуют в Европе по цене €2,8 тыс. и €3,4 тыс. соответственно - 17.02.2019: STFW.Ru: В ноябре прошлого года американский автопроизводитель General Motors объявил


•  Украинские фашисты сорвали показ блокбастера "Т-34" в пригороде Бостона - 17.02.2019: STFW.Ru: В кинотеатре в пригороде Бостона отменили показ российского блокбастера