English Greek
13
Δευ, Οκτ
0 New Articles

ΜΟΙΡΑΣΤΕΙΤΕ ΤΟ ΑΡΘΡΟ


( ! ) Notice: Undefined variable: pos in /home/beer-pedia.com/public_html/templates/ja_teline_v/html/layouts/joomla/content/item/default.php on line 34
Call Stack
#TimeMemoryFunctionLocation
10.0001359680{main}( ).../index.php:0
20.35461088352Joomla\CMS\Application\SiteApplication->execute( ).../index.php:49
30.35461088408Joomla\CMS\Application\SiteApplication->doExecute( ).../CMSApplication.php:225
40.40573449968Joomla\CMS\Application\SiteApplication->dispatch( ).../SiteApplication.php:233
50.40683507784Joomla\CMS\Component\ComponentHelper::renderComponent( ).../SiteApplication.php:194
60.40803541920Joomla\CMS\Component\ComponentHelper::executeComponent( ).../ComponentHelper.php:377
70.40803559040require_once( '/home/beer-pedia.com/public_html/components/com_content/content.php' ).../ComponentHelper.php:402
80.40993639664ContentController->execute( ).../content.php:43
90.40993639664ContentController->display( ).../BaseController.php:702
100.461214225792ContentController->display( ).../controller.php:118
110.462114241080Joomla\CMS\Cache\Controller\ViewController->get( ).../BaseController.php:655
120.463014261864ContentViewArticle->display( ).../ViewController.php:102
130.516514994552ContentViewArticle->display( ).../view.html.php:210
140.516514994552ContentViewArticle->loadTemplate( ).../viewlegacy.php:207
150.516815012032include( '/home/beer-pedia.com/public_html/templates/ja_teline_v/html/com_content/article/default.php' ).../viewlegacy.php:661
160.520415164920JATemplateHelper::render( ).../default.php:34
170.521215169400Joomla\CMS\Layout\LayoutHelper::render( ).../helper.php:547
180.521315170072JLayoutFile->render( ).../LayoutHelper.php:73
190.521715192008include( '/home/beer-pedia.com/public_html/templates/ja_teline_v/html/layouts/joomla/content/item/default.php' ).../file.php:121

( ! ) Notice: Undefined variable: pos in /home/beer-pedia.com/public_html/templates/ja_teline_v/html/layouts/joomla/content/item/default.php on line 35
Call Stack
#TimeMemoryFunctionLocation
10.0001359680{main}( ).../index.php:0
20.35461088352Joomla\CMS\Application\SiteApplication->execute( ).../index.php:49
30.35461088408Joomla\CMS\Application\SiteApplication->doExecute( ).../CMSApplication.php:225
40.40573449968Joomla\CMS\Application\SiteApplication->dispatch( ).../SiteApplication.php:233
50.40683507784Joomla\CMS\Component\ComponentHelper::renderComponent( ).../SiteApplication.php:194
60.40803541920Joomla\CMS\Component\ComponentHelper::executeComponent( ).../ComponentHelper.php:377
70.40803559040require_once( '/home/beer-pedia.com/public_html/components/com_content/content.php' ).../ComponentHelper.php:402
80.40993639664ContentController->execute( ).../content.php:43
90.40993639664ContentController->display( ).../BaseController.php:702
100.461214225792ContentController->display( ).../controller.php:118
110.462114241080Joomla\CMS\Cache\Controller\ViewController->get( ).../BaseController.php:655
120.463014261864ContentViewArticle->display( ).../ViewController.php:102
130.516514994552ContentViewArticle->display( ).../view.html.php:210
140.516514994552ContentViewArticle->loadTemplate( ).../viewlegacy.php:207
150.516815012032include( '/home/beer-pedia.com/public_html/templates/ja_teline_v/html/com_content/article/default.php' ).../viewlegacy.php:661
160.520415164920JATemplateHelper::render( ).../default.php:34
170.521215169400Joomla\CMS\Layout\LayoutHelper::render( ).../helper.php:547
180.521315170072JLayoutFile->render( ).../LayoutHelper.php:73
190.521715192008include( '/home/beer-pedia.com/public_html/templates/ja_teline_v/html/layouts/joomla/content/item/default.php' ).../file.php:121

Η BrewDog Εξέθεσε Τα Δεδομένα 200.000 Μετόχων Και Πελατών Της

Διεθνη
Typography
  • Smaller Small Medium Big Bigger
  • Default Helvetica Segoe Georgia Times

Η BrewDog, γνωστή αλυσίδα ζυθοποιίας και παμπ της Σκωτίας, αποκάλυψε ότι αποκαλύφθηκαν τα δεδομένα 200.000 μετόχων και πελατών της.

Η έκθεση διήρκεσε πάνω από 18 μήνες και το σημείο της διαρροής ήταν η εφαρμογή για κινητά της εταιρείας, η οποία δίνει στην κοινότητα «Equity Punks» πρόσβαση σε πληροφορίες, εκπτώσεις σε μπαρ και πολλά άλλα.

Όπως αναφέρεται λεπτομερώς σε μια αναφορά των PenTestPartners, το πρόβλημα έγκειται στο API της εφαρμογής και πιο συγκεκριμένα, στο σύστημα ελέγχου ταυτότητας που βασίζεται σε token. Η γκάφα ασφαλείας προέρχεται από το γεγονός ότι αυτά τα tokens κωδικοποιήθηκαν στο mobile app αντί να μεταδοθούν σε αυτό μετά από ένα επιτυχημένο συμβάν ελέγχου ταυτότητας χρήστη.

Ως εκ τούτου, ο καθένας ήταν ελεύθερος να προσθέσει οποιοδήποτε αναγνωριστικό πελάτη στο τέλος του API endpoint URL και να αποκτήσει πρόσβαση σε ευαίσθητα PII για αυτόν τον πελάτη.

Οι λεπτομέρειες που θα μπορούσαν να εκτεθούν με αυτόν τον απλό τρόπο περιλαμβάνουν τα ακόλουθα:

  • Όνομα
  • Ημερομηνία γέννησης
  • Email
  • Γένος
  • Όλες οι διευθύνσεις παράδοσης που είχαν χρησιμοποιηθεί στο παρελθόν
  • Αριθμός τηλεφώνου
  • Αριθμός κατοχής μετοχών
  • Αριθμός μετόχου
  • Ποσό έκπτωσης μπαρ
  • Αναγνωριστικό Bar ID - χρησιμοποιείται για τη δημιουργία του κωδικού QR
  • Αριθμός παραπομπών
  • Τύπος μπύρας που είχε αγοραστεί στο παρελθόν

Ενώ αυτά τα αναγνωριστικά δεν είναι διαδοχικά, ακολουθούν ένα σύστημα που θα προσφέρει κάτι καλύτερο για δοκιμή αντί να εισάγετε τυχαίους αριθμούς.

Εκτός από το γεγονός ότι ο καθένας μπορούσε να έχει πρόσβαση στις ευαίσθητες λεπτομέρειες άλλων χρηστών εφαρμογών, μετόχων και πελατών της BrewDog, οι συνέπειες αυτού του ευρήματος έπληξαν και την ίδια την εταιρεία. Κάποιος χάκερ που θα μπορούσε να καταχραστεί το ελάττωμα θα μπορούσε να λάβει άπειρες δωρεάν μπύρες και εκπτώσεις δημιουργώντας κωδικούς QR από "φορτωμένους" λογαριασμούς.

Η ανακάλυψη του ελαττώματος ήρθε τον Μάρτιο του 2020, όταν οι ερευνητές του PTP ανέλυσαν την έκδοση εφαρμογής 2.5.5. Παρόλο που η ομάδα της BrewDog ενημερώθηκε για τις λεπτομέρειες αμέσως, δεν κατάφερε να ασφαλίσει το σύστημα της ενώ κυκλοφόρησαν πολλές επόμενες εκδόσεις.

Τελικά, το θέμα επιδιορθώθηκε με την έκδοση 2.5.13 που κυκλοφόρησε στις 27 Σεπτεμβρίου 2021. Η BrewDog επέλεξε να μην αποκαλύψει τίποτα σημαντικό στην ανακοίνωση αλλαγής αυτής της έκδοσης, η οποία αντικατοπτρίζει τη γενική τους στάση στην αντιμετώπιση του περιστατικού.

Ο ερευνητής αναφέρει ότι η BrewDog υποβάθμισε τη σημασία των ευρημάτων του, δεν κατάφερε να αντιμετωπίσει έγκαιρα τα ζητήματα και ισχυρίστηκε ότι δεν έβλεπε επανειλημμένα κανένα στοιχείο παραβίασης δεδομένων.

Από πρακτική σκοπιά, ακόμη και αν η εταιρεία αναζητούσε ενεργά σημάδια παραβίασης, δεν θα υπήρχε κανένας λόγω του τρόπου με τον οποίο θα μπορούσε να αξιοποιηθεί αυτό το ελάττωμα.

Από όσο γνωρίζουμε, η BrewDog δεν ενημέρωσε τους μετόχους και τους πελάτες της για την πιθανότητα παραβίασης των δεδομένων τους. Επικοινωνήσαμε μαζί τους για κάποιο σχόλιο, αλλά δεν έχουμε ακούσει ακόμα.

Λόγω της φύσης των εκτεθειμένων δεδομένων, η εταιρεία θα πρέπει επίσης να ενημερώσει τον υπεύθυνο προστασίας δεδομένων του Ηνωμένου Βασιλείου, καθώς το PII εμπίπτει στον νόμο GDPR που εξακολουθεί να ισχύει στη χώρα.

πηγή: secnews.gr

 
 

 

 

Μόνο τα εγγεγραμένα μέλη έχουν το δικαίωμα σχολιασμού των άρθρων.

Διαφήμιση

ΜΟΙΡΑΣΤΕΙΤΕ ΤΟ ΑΡΘΡΟ

ΔΙΑΒΑΣΤΕ ΑΚΟΜΑ

Sudden Death - Citra Rocker / Mosaic Rocker
Γιώργος Ιορδανίδης

Δυο νέες ετικέτες κυκλοφόρησε η Sudden Death Brewing Co.

Uiltje - Data Driven
Γιώργος Ιορδανίδης

Μια νέα ετικέτα κυκλοφόρησε η Uiltje Brewing Co.

Bottle Logic - DSN Ten: Rye Specialty Cask #1 / Cask #2 / Cask #3
Γιώργος Ιορδανίδης

Τρεις νέες ετικέτες κυκλοφόρησε η Bottle Logic Brewing.

10 Θάνατοι Και Δεκάδες Νοσηλείες Από Μπύρα Που Περιείχε Την Τοξική Ουσία Διαιθυλενογλυκόλη
cibum.gr

Η Brewery Backer ανακοίνωσε την επιστροφή της στην παραγωγική διαδικασία έπειτα από 2 χρόνια απουσίας εξαιτίας μόλυνσης από διαιθυλενογλυκόλη.

Stone - Enjoy By 04.20.22
Γιώργος Ιορδανίδης

Μια νέα ετικέτα κυκλοφόρησε η Stone Brewing.

Tröegs - #461
Γιώργος Ιορδανίδης

Μια νέα ετικέτα κυκλοφόρησε η Tröegs Independent Brewing.

Άλλα Άρθρα