Хакери опублікували клієнтські дані Trump Mobile, показавши реальні продажі смартфону T1
Скандальна витік даних перед запуском Trump Mobile T1
У підготовці до офіційного початку продажу смартфона Trump Mobile T1 з’явилися повідомлення про те, що на сайті компанії сталася витік конфіденційної інформації клієнтів. Витік також розкрив реальну кількість розміщених замовлень – число виявилося значно нижче, ніж заявляли у ЗМІ.
Як усе почалося
- Користувач YouTube voidzilla першим оголосив про підозрілі витоки.
- Він отримав анонімне повідомлення від хакера, який хотів залишитися невідомим, і розповів про знайдену вразливість на сайті Trump Mobile.
Хакер стверджує, що при розміщенні підробленого замовлення зміг «просканувати всю базу даних попередніх замовлень». В результаті він отримав доступ до:
- адрес електронної пошти,
- номерів телефонів,
- поштових адрес клієнтів,
але не до даних кредитних карт.
Підтвердження вразливості
Користувачі YouTube voidzilla і penguinz0, які самі робили замовлення на T1, знайшли свої дані у файлі, надісланому зловмисником. Це косвенно підтверджує існування серйозної вразливості.
Що включала витік
- Здається, були розкриті всі розміщені замовлення на телефон.
- На підставі даних voidzilla:
- приблизно 10 000 унікальних клієнтів,
- близько 30 000 замовлень (неясно, чи всі вони стосуються самого пристрою або включають SIM‑картки з тарифного плану 47 від Trump Mobile).
Ці цифри значно нижчі, ніж раніше публікувалися у ЗМІ дані – 590 000 замовлень за останні шість місяців.
Висновок
Витік показав реальну кількість клієнтів і замовлень на Trump Mobile T1, а також виявив серйозну вразливість сайту. В результаті компанія повинна терміново прийняти заходи щодо захисту даних користувачів і переглянути свої внутрішні протоколи безпеки.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати