CloudFlare několik měsíců propouštěl soukromá data z 1Password, Fitbit a Uber

Cloudflare

Existuje mnoho rizik, kterým při procházení internetu čelíme, a ke všem z nich musíme přidat špatné řízení, které mohou některé společnosti dělat s našimi údaji. Máme důkaz o tom, co říkám v tom, jak Cloudflare, technologický partner mezinárodních společností, jako jsou 1Password, OkCupid nebo Uber, filtruje a odhaluje data a citlivé informace jak od těchto společností, tak od jejich zákazníků.

Zřejmě a jak bylo zveřejněno Tavis ormandy, výzkumník Google, se zdá, že CloudFlare několik měsíců vystavoval citlivá data i ve službách s implementovaným HTTPS. V napadených datech najdeme od IP adres po cookies používané samotnými službami a přístupové tokeny k různým systémům a platformám používaným společností.

CloudFlare odhaluje citlivá obchodní a zákaznická data v síti.

Jak to často bývá, když Tavis Ormandy zjistí narušení bezpečnosti tohoto typu, první, kdo se o tom dozví, je samotná společnost, kterou můžeme potvrdit od samotné společnosti Společnost CloudFlare vydala prohlášení potvrzující, že tento problém skutečně existoval ale její inženýři již v tomto ohledu jednali a napravili závady, které byly ve výrobě od září, kdy společnost provedla řadu změn ve svém systému.

Skutečným problémem celé této záležitosti je, že i přes skutečnost, jak společnost ujišťuje, že problém byl vyřešen během jediného týdne, a to ve stejných vyhledávačích, jako jsou Google, Bing nebo Yahoo! už měli uložila citlivá data do mezipaměti nyní tedy musí společnost začít pracovat s těmito třemi velkými společnostmi, mimo jiné také s tím, že mohou mít tato data, aby byla vyloučena.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.