Дані половини сімей у США – незахищені та “гуляють” у вільному доступі

2 хв. читання
data protection

Дані 80 мільйонів американських сімей – половини від загальної кількості сімей у США – зберігалися у незахищеному хмарному сервері Microsoft.

Про це повідомила компанія vpnMentor, яка виявила відкриту базу даних спільно із дослідниками Ноемом Ротемом (Noam Rotem) і Реном Локаром (Ran Locar).

Як йдеться у звіті компанії, розмір бази даних складає 24 ГБ, встановити її власника поки не вдалося.

Оскільки усі записи у базі даних містять рядки “member_code” і “score”, дослідники зробили висновок, що вона використовується певним великим сервісом для ведення обліку своїх клієнтів. Як правило, інформація в подібних базах даних належить окремим особам, однак тут вона розділена за сім’ями.

Сюди входять: повні адреси (країна, місто, вулиця, номер будинку та поштовий індекс), точні географічні координати (широта і довгота), повні імена, вік і дати народження. Крім читабельних даних, база даних також містить закодовану інформацію про сімейний стан, статеву приналежність, доходи, тип житла та наявність прав домовласника.

Наразі незрозуміло, що об’єднує усі ці сім’ї. Єдина спільна риса – усі особи, чиї дані містяться у базі, молодше 40 років.

З огляду на характер даних, власником бази даних може бути похоронне бюро або страхова компанія, вважають в vpnMentor. Однак відсутність у ній даних про платежі, номерів соцстрахування і банківських рахунків свідчить проти цієї теорії.

Нагадаємо, безкоштовно перевірити безпеку сайту можна за допомогою рішення Website Security Test, яке випустила швейцарська компанія з питань кібербезпеки ImmuniWeb. Зокрема, сервіс дозволяє перевірити відповідність web-ресурсів стандартам PCI DSS.

Також через брак часу Google довелося відмовитися від реалізації у наступній версії Android одного з ключових механізмів безпеки – функції Scoped Storage, яка з’явилася у другій бета-версії Android Q.

Окрім цього, Google впроваджує нову функцію для Вашого облікового запису, яка дозволить автоматично видаляти дані про історію місцезнаходження, дані про веб-сайти та дані про використання додатків після певного періоду часу.

Поділитися
Exit mobile version