Hakovan proizvođač špijunskog softvera za mobilne telefone, procureli podaci 400000 korisnika
Mobilni telefoni, 18.05.2015, 07:00 AM
mSpy, proizvođač softvera koji tvrdi da pomaže svojim korisnicima da špijuniraju mobilne uređaje svoje dece i zaposlenih, je hakovan, a osetljive informacije koje pripadaju klijentima mSpy ukradene su sa servera kompanije i objavljene na web sajtu na Tor mreži.
Poznati bloger koji se bavi temama kompjuterske bezbednosti Brajan Krebs saznao je od anonimnog izvora da je ukradeno nekoliko stotina gigabajta podataka koje su hakeri objavili na web sajtu koji je dostupan samo preko Tora.
Među ukradenim podacima nalaze se emailovi, poruke, informacije o plaćanjima i podaci o lokaciji velikog broja korisnika softvera mSpy. To su podaci koji su se nalazili na mobilnim uređajima na kojima se nalaze proizvodi kompanije mSpy. Poruka koju su ostavili nepoznati hakeri koji su preuzeli odgovornost za ovaj napad ukazuje da su među njima informacije o više od 400000 korisnika, uključujući i Apple ID i lozinke, podatke o praćenju, i detalje o plaćanjima iz više od 145000 novčanih transakcija.
Tačan broj oštećenih korisnika nije poznat, ali je izvesno da se radi o ogromnom broju ličnih i osetljivih podataka, među kojima su fotografije, podaci iz kalendara, poslovne email prepiske, i privatni razgovori. Ukradene su i hiljade emailova sa zahtevima za podršku od ljudi iz celog sveta koji su plaćali od 8,33 do 799 dolara za različite usluge mSpy špijunskog servisa.
Krebsovi pokušaji da dobije komentar od kompanije su ostali bezuspešni.
Ipak, sajt Softpedia je uspeo da dođe do predstavnice kompanije mSpy Olge Brajt koja se predstavila kao menadžer prodaje i koja je rekla da je servis 100% pouzdan što se tiče bezbednosti monitoringa smart telefona, kao i da su logovi aktivnosti kriptovani, i u tranzitu i na serveru.
“Mi garantujemo da niko ne može pristupiti vašim podacima”, rekla je predstavnica kompanije.
Ova izjava je u suprotnosti sa onim što tvrdi Brajan Krebs koji je pristupio ukradenim informacijama, ali ne bi bio prvi put da neka kompanija pokušava da prikrije neki ovakav incident kako bi sačuvala svoj ugled i poslovanje.
mSpy je servis koji nudi softver za praćenje i nadzor mobilnih uređaja. U suštini, reč je o špijunskom programu koji se reklamira kao legalno rešenje za praćenje dece i zaposlenih. Mobilna aplikacija obezbeđuje logove poziva, ograničenja za određene telefonske brojeve, proveru SMS-ova, pristup emailovima, istoriji pretraživanja, uvid u aktivnosti na Skypeu, WhatsAppu, SnapChatu, Viberu i Facebooku.
Postoje i neke nepoznanice o kompaniji kao na primer gde se nalazi njeno sedište. Prema informacijama sa web sajta, mSpy ima kancelarije u SAD, Nemačkoj i Velikoj Britaniji, iako nema adresa na kojima se one nalaze.
Dva imena se pojavljuju kao osnivači kompanije u Velikoj Britaniji - Aleksej Fedorčuk i Pavle Daletski. Daletski je britanski državljanin, dok je Fedorčuk iz Rusije. I jedan i drugi su naveli da su programeri. Do njih Krebs takođe nije mogao da dođe.
Izdvojeno
Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune
Naizgled bezazleni oglasi na Facebooku vodili su korisnike do aplikacija na Google Play koje su mogle da ih prijave na usluge koje se dodatno naplaću... Dalje
Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone
Novi Android malver RemControl širi se preko lažnih Google Play stranica za preuzimanje aplikacija i pokušava da preuzme kontrolu nad zaraženim te... Dalje
Novi Android malver RatHat koristi AI za upravljanje zaraženim telefonom
Istraživači kompanije Zimperium otkrili su Android trojanca RatHat koji koristi veštačku inteligenciju da odlučuje šta će uraditi na zaraženom... Dalje
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





