Goodnews.ua


Уязвимость на сайте LocationSmart раскрывала данные о передвижениях миллионов американцев

Май 19
21:02 2018

Как на днях сообщал наш портал, крупнейшие операторы связи США продают данные о местоположении своих абонентов в реальном времени частной компании LocationSmart. В свою очередь, LocationSmart продает эти данные заинтересованным лицам. Как оказалось, на сайте компании была обнаружена уязвимость, позволяющая хакерам следить за передвижениями миллионов американцев без их ведома.
Сайт LocationSmart предлагает специальную услугу «try-before-you-buy», позволяющую потенциальным покупателям проверить достоверность данных прежде, чем их купить. Для этого потенциальный покупатель обязан отправить абоненту одноразовое сообщение с целью получить от него разрешение на использование данных о его местоположении. Тем не менее, по данным журналиста Брайана Кребса, уязвимость на сайте LocationSmart позволяла любому желающему отслеживать местоположения пользователей без какого-либо разрешения.
Как пояснил специалист Университета Карнеги-Меллона Роберт Сяо (Robert Xiao), простейшая ошибка на сайте позволяла пропустить шаг, предусматривающий обязательное получение согласия пользователя, и перейти непосредственно к геолокационным данным.
Сяо частным образом сообщил LocationSmart об уязвимости, и страница «try-before-you-buy» была отключена. По словам исследователя, уязвимость могла привести к утечке данных о местоположении порядка 200 млн жителей США и Канады.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

У Сумах пролунали вибухи

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua