Παραβιασμένη βάση δεδομένων διαρρέει κωδικούς ασφαλείας για χρήστες του Facebook, της Google και του TikTok
Η YX International ισχυρίζεται ότι αποστέλλει 5 εκατομμύρια γραπτά μηνύματα SMS καθημερινά, διευκολύνοντας την παράδοση χρονικά κρίσιμων μηνυμάτων, συμπεριλαμβανομένων των κωδικών ασφαλείας, σε περιφερειακά δίκτυα κινητής τηλεφωνίας. Η εκτεθειμένη βάση δεδομένων περιείχε μηνιαία αρχεία καταγραφής που χρονολογούνταν από τον Ιούλιο του 2023 και αυξανόταν συνεχώς. Αν και οι κωδικοί ελέγχου ταυτότητας δύο παραγόντων (2FA) που αποστέλλονται μέσω SMS προσφέρουν πρόσθετη ασφάλεια, είναι λιγότερο ασφαλείς από τις γεννήτριες κωδικών που βασίζονται σε εφαρμογές, καθώς τα μηνύματα SMS είναι ευάλωτα σε υποκλοπή. Η εκτεθειμένη βάση δεδομένων περιελάμβανε εσωτερικές διευθύνσεις ηλεκτρονικού ταχυδρομείου και αντίστοιχους κωδικούς πρόσβασης που σχετίζονται με την YX International.
Μετά την ειδοποίηση, η YX International ανέλαβε άμεσα δράση για την ασφάλεια της βάσης δεδομένων και ένας εκπρόσωπος της εταιρείας επιβεβαίωσε ότι η ευπάθεια είχε σφραγιστεί. Ωστόσο, η εταιρεία δεν αποκάλυψε πόσο καιρό ήταν εκτεθειμένη η βάση δεδομένων ή αν είχαν αποθηκευτεί αρχεία καταγραφής πρόσβασης. Οι Meta, Google και TikTok δεν παρείχαν σχόλια όταν επικοινώνησε το TechCrunch. Το περιστατικό αναδεικνύει τους πιθανούς κινδύνους που ενέχουν οι απροστάτευτες βάσεις δεδομένων που περιέχουν ευαίσθητες πληροφορίες χρηστών και τονίζει τη σημασία ισχυρών μέτρων κυβερνοασφάλειας για τη διασφάλιση τέτοιων δεδομένων.
1400
