Хакерите публикуват клиентски данни от Trump Mobile, показвайки реалните продажби на смартфона T1
Скандална изтичане на данни преди стартирането на Trump Mobile T1
В преддверие на официалното начало на продажбите на смартфона Trump Mobile T1 се появиха съобщения, че на сайта на компанията е настъпило изтичане на конфиденциална информация за клиентите. Изтичането разкри и реалния брой поставени поръчки – числото беше значително по-ниско от това, което се твърди в медиите.
Как всичко започна
- YouTube‑потребителят voidzilla първи обнародва информацията за предполагаемото изтичане.
- Той получи анонимен съобщение от хакер, който искаше да остане неизвестен, и разказа за откритата уязвимост на сайта на Trump Mobile.
Хакерът твърди, че при поставянето на фалшива поръчка успя „да сканира цялата база данни с предварителни поръчки“. В резултат получи достъп до:
- имейл адреси,
- телефонни номера,
- пощенски адреси на клиентите,
но не и към данните за кредитни карти.
Потвърждение на уязвимостта
Потребителите YouTube voidzilla и penguinz0, които сами правеха поръчки за T1, откриха своите данни в файл, изпратен от злоумышленника. Това косвен е доказателство за съществуването на сериозна уязвимост.
Какво включваше изтичането
- По‑видимост се разкри всичките поставени поръчки за телефона.
- Според данните на voidzilla:
- около 10 000 уникални клиенти,
- приблизително 30 000 поръчки (не е ясно дали всички са свързани само с устройството или включват SIM‑карти от тарифния план 47 от Trump Mobile).
Тези цифри са значително по-ниски от преди публикуваните в медиите данни – 590 000 поръчки за последните шест месеца.
Резултат
Изтичането показа реалния брой клиенти и поръчки за Trump Mobile T1, както и открити сериозна уязвимост на сайта. В резултат компанията трябва незабавно да предприеме мерки за защита на данните на потребителите и да преразгледа вътрешните си протоколи за сигурност.
Коментари (0)
Споделете мнението си — моля, бъдете учтиви и по темата.
Влезте, за да коментирате