Támadás érte a Flightradar24-et

A Flightradar24 elismerte, hogy egy adatbiztonsági incidens következtében felhasználók e-mail címei és kódolt jelszavai kerültek illetéktelenekhez.
 

A svéd Flightradar24 szolgáltatás nagy népszerűségnek örvend az interneten. Havi 40 millió felhasználót szolgál ki, miközben a mobil alkalmazásai is jól szerepelnek mind a Google Playen, mind az Apple App Store áruházban. Ugyanakkor a kibertámadások e szolgáltatást sem kerülik el. Az üzemeltetők immár hivatalosan is elismerték, hogy az egyik támadás sajnos adatszivárgáshoz vezetett.
 
A Flightradar24 rendszerét egy célzott támadás érte, aminek következtében az elkövetők hozzáfértek egy régebbi szerveren lévő adatbázishoz. Ebből e-mail címeket és jelszó hash-eket kérdeztek le, illetve loptak el. Az egyelőre nem derült ki, hogy a Flightradar24 milyen hash-elő algoritmust használt, de a hírek nem bíztatóak. Ennek oka, hogy a célkeresztbe került kiszolgáló már egy idősebb példány volt, amin még nem volt erős védelem a jelszavak biztonságát illetően. A Flightradar24 annyit közölt, hogy a többi szerverén 2016 óta már erősebb, korszerűbb hash-elést alkalmaz.
 
Az eddigi vizsgálatok szerint azon felhasználók lehetnek érintettek, akik 2016 március 16. előtt regisztráltak a repülős szolgáltatásra. Az üzemeltetők hangsúlyozták, hogy e-mail címeken és jelszóhash-eken kívül más adat nem került illetéktelenekhez, és pénzügyi, fizetési adatokat sem tároltak a kompromittált szerveren. Ettől függetlenül a Flightradar24 a GDPR előírásainak megfelelően jelezte az incidenst a svéd adatvédelmi hatóságnak.
 
Nem volt megfelelő a tájékoztatás?
 
A Flightradar24 incidensének kezelése kritikát is kapott. Ennek oka, hogy a cég e-mailben kezdte kiértesíteni az érintett felhasználókat, akik közül többen a levél tartalma alapján azt gondolták, hogy valamiféle adathalász tevékenységről van szó. Tették ezt azért is, mert akkor még a Flightradar24 weboldalán (és a közösségi oldalain) semmiféle hivatalos tájékoztatás nem jelent meg az eset kapcsán. Azonban ezúttal a küldemények valósak voltak, és az azokban lévő védelmi tanácsok is fontosnak bizonyultak. Ezek közül természetesen a legfontosabb, hogy az érintetteknek (akiknek a számát még homály fedi) azonnal meg kellene változtatniuk a jelszavaikat. Természetesen nemcsak a Flightradar24 oldalán, hanem minden olyan helyen, ahol ugyanazon bejelentkező adatokat használják.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség