URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129551
[ Назад ]

Исходное сообщение
"Уязвимость в API привела к утечке персональных данных 37 млн клиентов T-Mobile"

Отправлено opennews , 20-Янв-23 08:35 
Компания T-Mobile раскрыла сведения об инциденте, в результате которого злоумышленники смогли загрузить персональные данные 37 млн клиентов. Для совершения атаки использовались недоработки в реализации API, доступного без авторизации. Вредоносная активность была обнаружена 5 января, разбор показал, что извлечение данных производилось с 25 ноября 2022 года.  В руки атакующих попали такие данные как ФИО, адрес, email, номер телефона, дата рождения, номер учётной записи в T-Mobile и сведения о тарифах и оказываемых услугах. Пароли и сведения о платежах не пострадали...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58517


Содержание

Сообщения в этом обсуждении
"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 08:51 
> Компания T-Mobile раскрыла сведения об инциденте

Зачем это на Опеннете?


"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 09:02 
Чтобы уехавший айтишник клиент Т-мобайл знал что его данные уже давно утекли.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Анонн , 20-Янв-23 09:47 
Пффф, всего его данные и так были у майора.
От этой утечки  ему максимум тех поддержка сбербанка грозит.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 10:56 
Лол, от майора они утекли к Васяну, теперь пришло время тебе думать головой почему это плохо.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 11:40 
майор - это васян со связями. Что хуже?

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 12:24 
У тебя не получилось думай дальше.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 12:27 
Перепроверил - оказывается получилось, ты ошибся.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Порнушник , 20-Янв-23 16:01 
Так давай дальше начнём с того что майор это не Васян потому что он майор. Попробуй ещё раз у тебя точно получится.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 16:21 
ты снова ошибся, попробуй в следующий раз не ошибаться. Я в тебя верю.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 22-Янв-23 17:39 
У тебя есть ещё попытка сделай над собой усилие. Ты походу безнадёжен, но я в тебя все равно верю.  

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 14:23 
T-Mobile это европейский

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Порнушник , 20-Янв-23 16:03 
Европейский Васян специалист по безопасности позвонит и всё равно по старой памяти скажет что из сбебанка.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 13:06 
> Зачем это на Опеннете?

Зачем ты на Опеннете?


"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено ИмяХ , 20-Янв-23 10:59 
Точно такая же "уязвимость" есть в "Сбербанк онлайн" где по номеру телефона любой желающий может узнать ФИО, но всем плевать, это не баг, это фича.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 11:29 
Ну не Ф.И.О., а Имя Отчество Ф.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено faa , 20-Янв-23 11:42 
Это и в СБП так.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 12:25 
Узнать что ты пересылаешь именно тому кому надо и не ошибся в номере. Это называется фича.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 12:30 
Но гораздо будь возможность у пользователей менять строчку с ФИО на произвольную

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 12:44 
А я не хочу чтобы меня узнавали. Если боишься ошибиться, перепроверь цать раз.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 13:50 
Так вот кто названивает из службы поддержки %)

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 15:50 
Мозги набекре́нь?

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Страдивариус , 20-Янв-23 14:29 
Первую букву фамилии. А это разве сберовская? А не СБПшная?

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 23:03 
Это система быстрых платежей... заодно еще и название(я) банка(ов) где у вас деньги лежат. Чтобы техподдержка ЗонаБанка знала, как к вам обратиться и поддержкой какого банка назваться...

лечится отключением себя от получения денег через СБП во всех банках, где есть счета. (вот не понимаю я, почему надо не подключить себе такую возможность, кому она нужна, а отключать тем у кого её отродясь не было, она нафиг не нужна, но в какой то момент её подключили)


"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 21-Янв-23 02:48 
Увы, не лечится. Некоторые банки всё равно будут отдавать имя-отчество, просто не примут перевод. Альфа таким славится.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 21-Янв-23 08:07 
Номер телефона это уязвимость. А ФИО мы где только не оставляем

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 21-Янв-23 16:23 
Например где ФИО ты оставляешь?

Банк не должен сливать твои ПД! Даже в юрисдикции РФ.


"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 20-Янв-23 17:49 
Гениально. Сначала каждый второй сайт требует доложить о своём номере телефона "ради безопасности", потом вся вся инфа о тебе становится публично доступной. Но никто из компаний не виноват, "просто ну вот так вот сложилось, ой всё...". Мир с прозрачными стенами.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 21-Янв-23 16:21 
А кто в РФ отвечает за надзор в сфере разглашения персональных данных?

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 22-Янв-23 17:40 
Тот кто оставляет свой номер хз где хз зачем.

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено onanim , 20-Янв-23 22:51 
где скачать?

"Уязвимость в API привела к утечке персональных данных 37 млн..."
Отправлено Аноним , 21-Янв-23 08:00 
Ссылку на скачивание забыли.