На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

AdIndex

3 314 подписчиков

Свежие комментарии

  • Алексей
    Убыток 427 рублей🤣🤣🤣TikTok перестал б...
  • Вад Кук
    Компания хорошая связь на отлично , одно не понятно в прошлом году в мая в салоне подтвердил паспортные данные , в т...Tele2 изменит наз...
  • Александр Любицкий
    Пародия на оригинал 😂Коровьев, Бегемот...

В сеть попала база данных некоторых пользователей TikTok и Instagram

В сети в открытом доступе появилась база данных Tiktopers — приложения для

продвижения аккаунта в TikTok и Instagram. Об этом пишет

«Коммерсантъ» со ссылкой на автора канала «Утечка

информации» Ашота Оганесяна. В базе содержатся более 5 тыс. адресов электронной

почты, телефонов и зашифрованных пользователями сервиса паролей. По данным

эксперта, в результате анализа 2 тыс. пар электронных адресов и паролей, 82% из

них оказались уникальными.

В Tiktopers изданию заявили, что в «слитой» базе «неверная информация о

пользователях»: «Личные данные блогеров, включая личные номера телефонов,

хранятся вне сервера сайта. Все пароли пользователей в базе зашифрованы». По

словам представителей сервиса, приложение в последний год постоянно

сталкивается с хакерскими атаками, но никаких требований от взломщиков не

поступало. 

Сайт могли взломать конкуренты, считает партнер агентства по управлению

репутацией и аналитике социальных медиа Digital Guru Ольга Соколова. Она

отметила, что несмотря на то, что «слитые» пароли зашифрованы, остальные данные

можно использовать. Аналогичного мнения придерживается гендиректор Infosecurity

a Softline Кирилл Солодовников: «С учетом того, что она содержит контактные

данные, эти сведения также могут применяться в процессе социотехнических атак,

которые подразумевают введение в заблуждение пользователя с преследованием

личных целей». Например, злоумышленники могут связаться с блогером под видом

службы поддержки TikTok и попросить перейти по ссылке, запустив вредоносную

программу или поменяв пароль.

Если потерпевшие заявят о неправомерном доступе к их информации,

ответственность за утечку может быть вплоть до уголовной, отмечает президент

Международной коллегии адвокатов Москвы «Почуев, Зельгин и партнеры» Александр

Почуев. Также Роскомнадзор может наложить на компанию, не обеспечившую

безопасность данных, штраф за нарушение прав субъектов персональных данных. По

оценке эксперта, иски в рамках взыскания убытков могут быть довольного крупного

размера в случае кражи раскрученных аккаунтов. Но, как уточнил Почуев, на деле

сложно доказать вину и взыскиваемые судами суммы редко превышают 20 тыс.

руб.

 

Ссылка на первоисточник

Картина дня

наверх