Hakovan proizvođač špijunskog softvera za mobilne telefone, procureli podaci 400000 korisnika

Mobilni telefoni, 18.05.2015, 07:00 AM

Hakovan proizvođač špijunskog softvera za mobilne telefone, procureli podaci 400000 korisnika

mSpy, proizvođač softvera koji tvrdi da pomaže svojim korisnicima da špijuniraju mobilne uređaje svoje dece i zaposlenih, je hakovan, a osetljive informacije koje pripadaju klijentima mSpy ukradene su sa servera kompanije i objavljene na web sajtu na Tor mreži.

Poznati bloger koji se bavi temama kompjuterske bezbednosti Brajan Krebs saznao je od anonimnog izvora da je ukradeno nekoliko stotina gigabajta podataka koje su hakeri objavili na web sajtu koji je dostupan samo preko Tora.

Među ukradenim podacima nalaze se emailovi, poruke, informacije o plaćanjima i podaci o lokaciji velikog broja korisnika softvera mSpy. To su podaci koji su se nalazili na mobilnim uređajima na kojima se nalaze proizvodi kompanije mSpy. Poruka koju su ostavili nepoznati hakeri koji su preuzeli odgovornost za ovaj napad ukazuje da su među njima informacije o više od 400000 korisnika, uključujući i Apple ID i lozinke, podatke o praćenju, i detalje o plaćanjima iz više od 145000 novčanih transakcija.

Tačan broj oštećenih korisnika nije poznat, ali je izvesno da se radi o ogromnom broju ličnih i osetljivih podataka, među kojima su fotografije, podaci iz kalendara, poslovne email prepiske, i privatni razgovori. Ukradene su i hiljade emailova sa zahtevima za podršku od ljudi iz celog sveta koji su plaćali od 8,33 do 799 dolara za različite usluge mSpy špijunskog servisa.

Krebsovi pokušaji da dobije komentar od kompanije su ostali bezuspešni.

Ipak, sajt Softpedia je uspeo da dođe do predstavnice kompanije mSpy Olge Brajt koja se predstavila kao menadžer prodaje i koja je rekla da je servis 100% pouzdan što se tiče bezbednosti monitoringa smart telefona, kao i da su logovi aktivnosti kriptovani, i u tranzitu i na serveru.

“Mi garantujemo da niko ne može pristupiti vašim podacima”, rekla je predstavnica kompanije.

Ova izjava je u suprotnosti sa onim što tvrdi Brajan Krebs koji je pristupio ukradenim informacijama, ali ne bi bio prvi put da neka kompanija pokušava da prikrije neki ovakav incident kako bi sačuvala svoj ugled i poslovanje.

mSpy je servis koji nudi softver za praćenje i nadzor mobilnih uređaja. U suštini, reč je o špijunskom programu koji se reklamira kao legalno rešenje za praćenje dece i zaposlenih. Mobilna aplikacija obezbeđuje logove poziva, ograničenja za određene telefonske brojeve, proveru SMS-ova, pristup emailovima, istoriji pretraživanja, uvid u aktivnosti na Skypeu, WhatsAppu, SnapChatu, Viberu i Facebooku.

Postoje i neke nepoznanice o kompaniji kao na primer gde se nalazi njeno sedište. Prema informacijama sa web sajta, mSpy ima kancelarije u SAD, Nemačkoj i Velikoj Britaniji, iako nema adresa na kojima se one nalaze.

Dva imena se pojavljuju kao osnivači kompanije u Velikoj Britaniji - Aleksej Fedorčuk i Pavle Daletski. Daletski je britanski državljanin, dok je Fedorčuk iz Rusije. I jedan i drugi su naveli da su programeri. Do njih Krebs takođe nije mogao da dođe.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Čitač otiska prsta na Samsung Galaxy S10 može se prevariti običnom silikonskom futrolom

Čitač otiska prsta na Samsung Galaxy S10 može se prevariti običnom silikonskom futrolom

Par iz Velike Britanije primetio je čudnu grešku na svom Samsung Galaxy S10 koja omogućava da se zaobiđe čitač otiska prsta kako bi se otključ... Dalje

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Uprkos Googleovim naporima da njegova prodavnica Android aplikacija bude bez malvera, maliciozne aplikacije i dalje nekako uspevaju da prođu proces p... Dalje

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Skoro svaka aplikacija sadrži bezbednosne propuste, od kojih će neki možda biti otkriveni već danas, ali drugi će ostati nevidljivi dok ih neko n... Dalje

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Googleova Grupa za analizu pretnji (TAG) otkrila je novi 0-day bag u Androidu koji se uveliko koristi za napade na ranjive pametne telefone - Google P... Dalje

Google najavio nove kontrole privatnosti za YouTube, Mape i Google pomoćnika

Google najavio nove kontrole privatnosti za YouTube, Mape i Google pomoćnika

Google je najavio nove funkcije za zaštitu privatnosti koje će korisnicima omogućiti veću sigurnost i veću kontrolu nad njihovim podacima koj... Dalje