CloudFlare niekoľko mesiacov presakoval súkromné ​​údaje zo služieb 1Password, Fitbit a Uber

CloudFlare

Existuje mnoho rizík, ktoré nám hrozia pri surfovaní na internete, a ku všetkým musíme pridať zlú správu, ktorú môžu niektoré spoločnosti robiť s našimi údajmi. Máme dôkaz o tom, čo na to hovorím CloudFlare, technologický partner medzinárodných spoločností, ako sú 1Password, OkCupid alebo Uber, filtruje a odhaľuje údaje a citlivé informácie od týchto spoločností aj od ich zákazníkov.

Zrejme a tak, ako bolo zverejnené Tavis ormandy, výskumný pracovník spoločnosti Google, sa zdá, že CloudFlare niekoľko mesiacov vystavoval citlivé údaje dokonca aj v službách s implementovaným HTTPS. V napadnutých údajoch nájdeme od IP adries po cookies používané samotnými službami a prístupové tokeny k rôznym systémom a platformám, ktoré spoločnosť používala.

CloudFlare vystavuje citlivé obchodné a zákaznícke údaje v sieti.

Ako sa zvyčajne stáva, keď Tavis Ormandy zistí narušenie bezpečnosti tohto typu, prvá, ktorá sa o tom dozvie, je samotná spoločnosť, ktorú môžeme potvrdiť od samotnej spoločnosti Spoločnosť CloudFlare vydala vyhlásenie, ktoré potvrdzuje, že tento problém skutočne existoval ale jeho inžinieri už v tejto súvislosti konali a odstránili chyby, ktoré sa vyskytli pri výrobe od septembra, keď spoločnosť vykonala sériu zmien svojho systému.

Skutočným problémom celej tejto záležitosti je, že napriek skutočnosti, že ako spoločnosť uisťuje, problém bol vyriešený iba za jeden týždeň, a to prostredníctvom rovnakých vyhľadávacích nástrojov, ako sú Google, Bing alebo Yahoo! už mali uložené citlivé dáta v jej cache Takže teraz musí spoločnosť začať pracovať s týmito tromi veľkými spoločnosťami, okrem iných, ktoré tiež môžu mať tieto údaje, aby boli vylúčené.


Buďte prvý komentár

Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.