Hakovan proizvođač špijunskog softvera za mobilne telefone, procureli podaci 400000 korisnika
Mobilni telefoni, 18.05.2015, 07:00 AM
mSpy, proizvođač softvera koji tvrdi da pomaže svojim korisnicima da špijuniraju mobilne uređaje svoje dece i zaposlenih, je hakovan, a osetljive informacije koje pripadaju klijentima mSpy ukradene su sa servera kompanije i objavljene na web sajtu na Tor mreži.
Poznati bloger koji se bavi temama kompjuterske bezbednosti Brajan Krebs saznao je od anonimnog izvora da je ukradeno nekoliko stotina gigabajta podataka koje su hakeri objavili na web sajtu koji je dostupan samo preko Tora.
Među ukradenim podacima nalaze se emailovi, poruke, informacije o plaćanjima i podaci o lokaciji velikog broja korisnika softvera mSpy. To su podaci koji su se nalazili na mobilnim uređajima na kojima se nalaze proizvodi kompanije mSpy. Poruka koju su ostavili nepoznati hakeri koji su preuzeli odgovornost za ovaj napad ukazuje da su među njima informacije o više od 400000 korisnika, uključujući i Apple ID i lozinke, podatke o praćenju, i detalje o plaćanjima iz više od 145000 novčanih transakcija.
Tačan broj oštećenih korisnika nije poznat, ali je izvesno da se radi o ogromnom broju ličnih i osetljivih podataka, među kojima su fotografije, podaci iz kalendara, poslovne email prepiske, i privatni razgovori. Ukradene su i hiljade emailova sa zahtevima za podršku od ljudi iz celog sveta koji su plaćali od 8,33 do 799 dolara za različite usluge mSpy špijunskog servisa.
Krebsovi pokušaji da dobije komentar od kompanije su ostali bezuspešni.
Ipak, sajt Softpedia je uspeo da dođe do predstavnice kompanije mSpy Olge Brajt koja se predstavila kao menadžer prodaje i koja je rekla da je servis 100% pouzdan što se tiče bezbednosti monitoringa smart telefona, kao i da su logovi aktivnosti kriptovani, i u tranzitu i na serveru.
“Mi garantujemo da niko ne može pristupiti vašim podacima”, rekla je predstavnica kompanije.
Ova izjava je u suprotnosti sa onim što tvrdi Brajan Krebs koji je pristupio ukradenim informacijama, ali ne bi bio prvi put da neka kompanija pokušava da prikrije neki ovakav incident kako bi sačuvala svoj ugled i poslovanje.
mSpy je servis koji nudi softver za praćenje i nadzor mobilnih uređaja. U suštini, reč je o špijunskom programu koji se reklamira kao legalno rešenje za praćenje dece i zaposlenih. Mobilna aplikacija obezbeđuje logove poziva, ograničenja za određene telefonske brojeve, proveru SMS-ova, pristup emailovima, istoriji pretraživanja, uvid u aktivnosti na Skypeu, WhatsAppu, SnapChatu, Viberu i Facebooku.
Postoje i neke nepoznanice o kompaniji kao na primer gde se nalazi njeno sedište. Prema informacijama sa web sajta, mSpy ima kancelarije u SAD, Nemačkoj i Velikoj Britaniji, iako nema adresa na kojima se one nalaze.
Dva imena se pojavljuju kao osnivači kompanije u Velikoj Britaniji - Aleksej Fedorčuk i Pavle Daletski. Daletski je britanski državljanin, dok je Fedorčuk iz Rusije. I jedan i drugi su naveli da su programeri. Do njih Krebs takođe nije mogao da dođe.
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





