Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
«Авторизация»
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Новости
15 марта 2019

Хакеры получили доступ ко всем данным пользователей GearBest (обновлено)

Начиная от паролей учётных записей и заканчивая паспортными сведениями.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Хакеры получили доступ ко всем данным пользователей GearBest (обновлено)

Исследовательская группа обнаружила серьёзную уязвимость баз данных интернет-магазина GearBest. По мнению экспертов, система защиты информации о покупателях отсутствует напрочь, о чём они подробно рассказали в большом отчёте.

Хакеры, тестировавшие защиту GearBest, легко получили доступ к именам покупателей, их паспортным данным, паролям учётных записей, адресам доставок, электронной почте, физическому адресу, номерам телефонов, спискам купленных товаров и многим другим совершенно конфиденциальным сведениям.

Воспользовавшись этими данными, тестировщики смогли войти в несколько учётных записей так же, как если бы они ими и владели. Злоумышленники в таком случае могут изменить всю личную информацию и, к примеру, просто менять адреса доставок на все ваши заказы.

Потерять таким образом покупки или даже аккаунт — меньшее из зол. Куда опаснее если злоумышленники попытаются воспользоваться полученными личными данными. В России такого набора сведений хватит, чтобы получить доступ к сайтам типа Госуслуг, банковским приложениям, медицинской информации и не только.

Кроме данных пользователей хакеры добрались до внутренней системы управления данными GearBest и компании Globalegrow, владеющей магазином. Такой уровень доступа позволяет легко манипулировать коммерческими сведениями, менять свойства баз и даже отключать серверы целиком.

Хакеры пытались связаться с представителями GearBest и Globalegrow, чтобы сообщить им о выявленных проблемах. Но на данный момент ответа они так и не получили.

Обновление:

Представители GearBest сообщили, что сразу после получения отчёта была начата внутренняя проверка. Она показала, что основные базы данных с информацией о клиентах и транзакциях полностью защищены всеми необходимыми средствами шифрования. Однако некоторая часть конфиденциальной информации, временно хранимой на внешних источниках, действительно не была защищена.

Внешние источники для хранения данных используются GearBest для повышения эффективности работы серверов и предотвращения их перегрузки. Любая информация не хранится там больше 3 календарных дней, после чего автоматически уничтожается. От несанкционированного доступа, такие данные защищаются мощными брандмауэрами, однако с 1 марта 2019 года они ошибочно были отключены одним из сотрудников.

Все заказы с 1 марта перепроверены, а пароли вновь созданных аккаунтов дезактивированы. Всем пользователям, кого это могло коснуться, направлены письма с разъяснением ситуации и условиями повторной активации учётной записи. Представители GearBest искренне извиняются за произошедшее и уверяют, что впредь будут совершенствовать свою систему безопасности, не подвергая риску данные покупателей.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Товары с AliExpress с быстрой доставкой

10 классных товаров с AliExpress с быстрой доставкой

12 платьев, чтобы стать главным цветочком в городе

12 платьев, чтобы стать главным цветочком в городе

10 хороших рюкзаков-трансформеров с регулируемым объёмом

10 хороших рюкзаков-трансформеров с регулируемым объёмом

Сравниваем видеорегистраторы от 70mai по отзывам покупателей

Сравниваем видеорегистраторы от 70mai по отзывам покупателей

3D-принтер Elegoo Centauri Carbon 2 Combo

Надо брать: многоцветный 3D-принтер Elegoo Centauri Carbon 2 Combo со скидкой 39%

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Смартфон OnePlus Nord 6

Новинку OnePlus Nord 6 можно купить со скидкой 37% сейчас на AliExpress 

Самый популярный гайковёрт от Heimerdinger отдают со скидкой 70%

Самый популярный гайковёрт от Heimerdinger отдают со скидкой 70%

Это интересно
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Что такое «Тирзетта» и как она работает

Что такое «Тирзетта» и как она работает

Обзор Honor Pad X8b

Обзор Honor Pad X8b — бюджетного планшета с отличной автономностью

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Комментарии
Сергей Балашов
16.03.19 10:01
Госуслуги двухфакторную авторизацию используют, нет?
Сергей Базаров
17.03.19 00:13
Так уже ведь отреагировал магазин - https://www.facebook.com/gearbest/photos/a.640469842668321/2402847263097228/?type=3&theater
Сергей Шохов
18.03.19 15:03
Здесь по-русски:http://gearbestblog.ru/ofitsialnoe-zayavlenie-gearbest-ob-utechke-polzovatelskih-dannyh/
Что вы могли пропустить
16 настоящих шедевров из дерева: пользователи Сети показали свои лучшие работы
16 настоящих шедевров из дерева: пользователи Сети показали свои лучшие работы
0
18:50
Интернет
Новости
Большие сине-жёлтые попугаи ара вернулись в Рио‑де‑Жанейро спустя 200 лет
Большие сине-жёлтые попугаи ара вернулись в Рио‑де‑Жанейро спустя 200 лет
0
18:10
Новости
Новости
Назван самый популярный сериал в истории — далеко не все его смотрели
Назван самый популярный сериал в истории — далеко не все его смотрели
0
16:40
Кино
Новости
Макет «квадратного» iPhone Fold впервые показали на фото
Макет «квадратного» iPhone Fold впервые показали на фото
0
15:20
Новости
Устройства
Татарский фольклор и личная драма: в прокат выходит мистический триллер «Шурале»
Татарский фольклор и личная драма: в прокат выходит мистический триллер «Шурале»
0
15:10
Кино
Новости
Учёные создали «солнечные батареи» из дерева, которые работают круглосуточно
Учёные создали «солнечные батареи» из дерева, которые работают круглосуточно
0
14:17
Новости
Новости
Странный ассортимент и забытые сотрудники: ИИ открыл полноценный офлайн-магазин
Странный ассортимент и забытые сотрудники: ИИ открыл полноценный офлайн-магазин
0
13:25
Новости
Технологии
«Судный день» близко: появились детали новых «Мстителей» после закрытого показа трейлера
«Судный день» близко: появились детали новых «Мстителей» после закрытого показа трейлера
0
13:13
Кино
Новости
В фильм «Мстители: Финал» добавят вырезанные сцены — к повторному прокату
В фильм «Мстители: Финал» добавят вырезанные сцены — к повторному прокату
0
11:44
Кино
Новости
Джейкоб Элорди у Ридли Скотта: вышел первый трейлер постапокалиптического триллера «Созвездие пса»
Джейкоб Элорди у Ридли Скотта: вышел первый трейлер постапокалиптического триллера «Созвездие пса»
0
11:12
Кино
Новости
«Таков путь»: вышел финальный трейлер «Мандалорца и Грогу»
«Таков путь»: вышел финальный трейлер «Мандалорца и Грогу»
0
10:25
Кино
Новости
Продолжения «Топ Гана» и «Войны миров Z» официально в разработке у Paramount
Продолжения «Топ Гана» и «Войны миров Z» официально в разработке у Paramount
0
10:10
Кино
Новости
Редчайший «облачный ягуар» впервые за 10 лет попал в фотоловушку в Гондурасе
Редчайший «облачный ягуар» впервые за 10 лет попал в фотоловушку в Гондурасе
0
Вчера
Новости
Новости
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
0
Вчера
Новости
Технологии
Чарли против Вилли Вонки: Netflix готовит безумную адаптацию истории про шоколадную фабрику
Чарли против Вилли Вонки: Netflix готовит безумную адаптацию истории про шоколадную фабрику
0
Вчера
Кино
Новости

Новые комментарии

Аватар автора комментария
BVGf1 час назад

0 / 0

Живёшь по принципу знаменитого испанца Жричодали. С другими фирмами тоже так, если нравится, то всегда будешь брать ту же серию, только новей, никаких раздумий. А если что-то не нравится, то уже да, приходится выбирать.
Какой смартфон купить в 2026 году: помогаем выбрать и отвечаем на вопросы в комментариях
Аватар автора комментария
BVGf1 час назад

0 / 0

когда только начиналась эта тема с складными смартфонами, её позиционировали как возможность использовать телефон в качестве планшета. Как 3фолд например. А вот эти полусмартфоны за огромные деньги смысла не имеют.
Макет «квадратного» iPhone Fold впервые показали на фото
Аватар автора комментария
Алексей Бондаренко1 час назад

0 / 0

Автор, я дипломированный историк и реконструктор. Упоминания воинского приветствия в виде поднятия забрала есть в трактатах Священной Римской Империи (Германии), и впервые датируется одиннадцатым веком. Так что, "миф" номер один правдив. По "мифу" номер два -- кольчуга была разная. Не обязательно массивная рубашка. Короткий хауберк действительно мог носиться поверх гамбезона под латным доспехом или (чаще) под бригантиной. Под более поздние миланские и готические действительно практически не надевали их, но это, извините, уже четырнадцатый и пятнадцатый века. Так что, тоже "миф" правдив. По "мифу" номер три -- кольчуга отлично защищала от рубящих ударов, спору нет. НО! Колющие удары (те же кинжалы, к которым в итоге сводилось) и стрелы проходили между кольцами. Колющей защиты кольчуга не давала от слова СОВСЕМ. Поэтому часто против стрел использовали щиты, как пример. Но если автор хочет поспорить, я могу дать ему кольчугу и нанесу ему пару колющих ударов кинжалом-ронделем. По четвёртому полумифу скажу так: только очень богатые могли себе позволить сверкающие доспехи, но есть факт: в богемских трактатах конца тринадцатого века есть упоминания свекающих доспехов. И это далеко не пятнадцатый век, упомянутый автором. По огромным наплечникам из пятого полумифа. Мощные наплечники с фиксацией руки действительно использовались, но только в турнирных доспехах. Насчёт шестого пункта: в целом, рыцарь в условиях осады мог действительно неделю не снимать доспех, и были такие упоминания в моравских трудах четырнадцатого века. По седьмому мифу нареканий практически нет, женщина-воитель сама по себе явление редкое, отдельно под её буфера никто бронелифон делать не будет. За индусов не скажу, они не мой профиль. Также, соглашусь и с тем, что в восьмом мифе "жабья голова". Действительно такой носили лишь во время турнира. Но аналогом такого шлема, который применялся в реальных сражениях, является топфхельм, который надевался на шлем поменьше (чаще всего черепник, под которым был чепец или стёганный койф). Пок ожанкой броне из полумифа номер девять тоже дам пояснение. Наручи (защита для рук) лучников от тетивы часто делалась из кожи. Есть единичные образцы и брони кожаной, но она действительно не была массовым явлением, за исключением уже упомянутых наручей. С уважением к аудитории, Алексей
9 заблуждений о средневековых доспехах, которые навязывает нам кино
Аватар автора комментария
19NexTEL921 час назад

0 / 0

Защищает от того, что в песочнице, мах не видит не только файлы, он не видит вообще ничего, кроме того, что есть в песочнице. Так же, закрыв песочницу, приложения там, перестают работать в фоне. Так же, не вижу проблемы, отключить впн, если нужно зайти в мах. У меня он стоит внутри кнокса, там у меня только чат рабочий и открыть мне его нужно раз в неделю
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях