Hakovan proizvođač špijunskog softvera za mobilne telefone, procureli podaci 400000 korisnika
Mobilni telefoni, 18.05.2015, 07:00 AM
mSpy, proizvođač softvera koji tvrdi da pomaže svojim korisnicima da špijuniraju mobilne uređaje svoje dece i zaposlenih, je hakovan, a osetljive informacije koje pripadaju klijentima mSpy ukradene su sa servera kompanije i objavljene na web sajtu na Tor mreži.
Poznati bloger koji se bavi temama kompjuterske bezbednosti Brajan Krebs saznao je od anonimnog izvora da je ukradeno nekoliko stotina gigabajta podataka koje su hakeri objavili na web sajtu koji je dostupan samo preko Tora.
Među ukradenim podacima nalaze se emailovi, poruke, informacije o plaćanjima i podaci o lokaciji velikog broja korisnika softvera mSpy. To su podaci koji su se nalazili na mobilnim uređajima na kojima se nalaze proizvodi kompanije mSpy. Poruka koju su ostavili nepoznati hakeri koji su preuzeli odgovornost za ovaj napad ukazuje da su među njima informacije o više od 400000 korisnika, uključujući i Apple ID i lozinke, podatke o praćenju, i detalje o plaćanjima iz više od 145000 novčanih transakcija.
Tačan broj oštećenih korisnika nije poznat, ali je izvesno da se radi o ogromnom broju ličnih i osetljivih podataka, među kojima su fotografije, podaci iz kalendara, poslovne email prepiske, i privatni razgovori. Ukradene su i hiljade emailova sa zahtevima za podršku od ljudi iz celog sveta koji su plaćali od 8,33 do 799 dolara za različite usluge mSpy špijunskog servisa.
Krebsovi pokušaji da dobije komentar od kompanije su ostali bezuspešni.
Ipak, sajt Softpedia je uspeo da dođe do predstavnice kompanije mSpy Olge Brajt koja se predstavila kao menadžer prodaje i koja je rekla da je servis 100% pouzdan što se tiče bezbednosti monitoringa smart telefona, kao i da su logovi aktivnosti kriptovani, i u tranzitu i na serveru.
“Mi garantujemo da niko ne može pristupiti vašim podacima”, rekla je predstavnica kompanije.
Ova izjava je u suprotnosti sa onim što tvrdi Brajan Krebs koji je pristupio ukradenim informacijama, ali ne bi bio prvi put da neka kompanija pokušava da prikrije neki ovakav incident kako bi sačuvala svoj ugled i poslovanje.
mSpy je servis koji nudi softver za praćenje i nadzor mobilnih uređaja. U suštini, reč je o špijunskom programu koji se reklamira kao legalno rešenje za praćenje dece i zaposlenih. Mobilna aplikacija obezbeđuje logove poziva, ograničenja za određene telefonske brojeve, proveru SMS-ova, pristup emailovima, istoriji pretraživanja, uvid u aktivnosti na Skypeu, WhatsAppu, SnapChatu, Viberu i Facebooku.
Postoje i neke nepoznanice o kompaniji kao na primer gde se nalazi njeno sedište. Prema informacijama sa web sajta, mSpy ima kancelarije u SAD, Nemačkoj i Velikoj Britaniji, iako nema adresa na kojima se one nalaze.
Dva imena se pojavljuju kao osnivači kompanije u Velikoj Britaniji - Aleksej Fedorčuk i Pavle Daletski. Daletski je britanski državljanin, dok je Fedorčuk iz Rusije. I jedan i drugi su naveli da su programeri. Do njih Krebs takođe nije mogao da dođe.
Izdvojeno
Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom
Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje
Android 17 donosi dugo očekivanu funkciju zaključavanja aplikacija
Google bi sa Androidom 17 konačno mogao da uvede funkciju zaključavanja aplikacija, nešto što korisnici traže godinama. U poslednjoj Android Cana... Dalje
Nova verzija malvera ClayRat snima ekran, rekonstruiše PIN i zaobilazi Google Play Protect
Istraživači kompanije Zimperium otkrili su novu verziju špijunskog softvera ClayRat za Android, sa znatno proširenim funkcijama nadzora, krađe po... Dalje
Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu
Nekada je bilo lako prepoznati prevaru - loš engleski, čudne poruke, očigledno lažni pošiljaoci. Ali u poslednjih nekoliko godina prevaranti su p... Dalje
Google objavio zakrpe za ranjivosti koje se već koriste u napadima
Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





