Megawpadka Acera. Dane 40 tys. klientów wyciekły do Sieci

Choć w ostatnich tygodniach byliśmy świadkami kilku spektakularnych kradzieży danych, może się zdarzyć, że do ujawnienia poufnych informacji wcale nie są potrzebni hakerzy. W niemiły sposób przekonali się o tym klienci Acera. Jak wyciekły ich dane?

Megawpadka Acera. Dane 40 tys. klientów wyciekły do Sieci 1Łamanie zabezpieczeń nie jest trudne! (Fot. Flickr/marc kjerland/Lic. CC by-sa)
Łukasz Michalik

Choć w ostatnich tygodniach byliśmy świadkami kilku spektakularnych kradzieży danych, może się zdarzyć, że do ujawnienia poufnych informacji wcale nie są potrzebni hakerzy. W niemiły sposób przekonali się o tym klienci Acera. Jak wyciekły ich dane?

W 2008 roku pracownik Acera postanowił udostępnić łatkę do firmowego oprogramowania. Umieścił ją na serwerze FTP, a parametry dostępu do niego opublikował na jednym z publicznych forów.

Nie byłoby w tym niczego złego, gdyby nie fakt, że w Acerze prawdopodobnie zapominano o upublicznieniu dostępu do serwera.

Jakiś czas później pracownik firmy umieścił na nim plik Country Wise Customer Data.zip. Licząca 13 MB tabelka zawierała dane takie jak imię i nazwisko klienta, kraj pochodzenia, adres e-mail oraz model i numer kupionego sprzętu.

Megawpadka Acera. Dane 40 tys. klientów wyciekły do Sieci 2
Dane klientów Acera (Fot. Niebezpiecznik.pl)

Dalszego ciągu łatwo się domyślić. Plik z danymi  dostał się w niepowołane ręce, a do „włamania” przyznała się PCA (Pakistan Cyber Army). Biorąc pod uwagę trudność tego zadania, „hakerzy” z PCA powinni chwalić się również po udanym pobraniu gotówki z bankomatu ;).

Na uwagę zasługuje w tym wypadku jeszcze jeden fakt. Sądząc po sukcesie Pakistańczyków, osoba odpowiedzialna za serwer Acera przez trzy lata nie zmieniła hasła!

Źródło: Niebezpiecznik

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Google pokazuje pierwszą reklamę stworzoną przez AI
Google pokazuje pierwszą reklamę stworzoną przez AI
Android 17. Google testuje rozbudowany Always On Display i tryb oszczędny w Mapach
Android 17. Google testuje rozbudowany Always On Display i tryb oszczędny w Mapach
Ocean Południowy wciąż pochłania CO2. Wskazują pomijany mechanizm
Ocean Południowy wciąż pochłania CO2. Wskazują pomijany mechanizm
Sprawdź paszport. Ten symbol zmienia wszystko
Sprawdź paszport. Ten symbol zmienia wszystko
Nowe tropy w sprawie odwrotu Napoleona. Badacze przebadali zęby żołnierzy
Nowe tropy w sprawie odwrotu Napoleona. Badacze przebadali zęby żołnierzy
Najbardziej jadowita ryba świata. Jak działa jad szkaradnicy?
Najbardziej jadowita ryba świata. Jak działa jad szkaradnicy?
Syberyjskie tatuaże. Na mumii sprzed 2 tysięcy lat
Syberyjskie tatuaże. Na mumii sprzed 2 tysięcy lat
Może uszkodzić sprzęt. Ekspert ostrzega przed popularną pastą termoprzewodzącą
Może uszkodzić sprzęt. Ekspert ostrzega przed popularną pastą termoprzewodzącą
YouTube podnosi jakość starych filmów. AI skaluje materiały nawet do 1080p
YouTube podnosi jakość starych filmów. AI skaluje materiały nawet do 1080p
Wspólna koncepcja. Czym właściwie jest świaodmość?
Wspólna koncepcja. Czym właściwie jest świaodmość?
Otworzyli sarkofag sprzed 2 tys. lat. Szczątki zachowały się wyjątkowo dobrze
Otworzyli sarkofag sprzed 2 tys. lat. Szczątki zachowały się wyjątkowo dobrze
Gboard na Androida ma nowe opcje. Sprawdź aktualizację
Gboard na Androida ma nowe opcje. Sprawdź aktualizację