Новости В сеть выложена вторая часть базы данных пользователей «СберСпасибо»

NewsMaker

I'm just a script
Премиум
13,579
20
8 Ноя 2022
Суммарно в открытом доступе находится более 51 млн. уникальных номеров телефонов.


alcz8upswcsg1ujy0x0bl3qzp1m2t5z1.jpg


Telegram-канал « in2security » сообщил, что в сеть выложен второй файл предположительно с данными 4,5 млн. пользователей бонусной программы «СберСпасибо».

Утечка содержит:

  • номера телефонов;
  • адреса электронной почты;
  • даты рождения;
  • даты регистрации;
  • хэши карт (SHA1 без соли), которые можно восстановить перебором.


go0ssmbuv48nfcjyy4vop4ujjy55wi7b.png


Эксперты пояснили, что структура второго файла совпадает с Для просмотра ссылки Войди или Зарегистрируйся утечкой. Новая база данных содержит 4 541 015 строк, в том числе 4 532 477 уникальных номеров телефонов. База актуальна на 22 января 2023 года.

Профильные эксперты пояснили , что суммарно в двух файлах содержится 51 977 405 уникальных номеров телефонов и 3 298 456 уникальных адресов эл. почты.

Для просмотра ссылки Войди или Зарегистрируйся , когда в открытый доступ попали данные почти 48 млн. пользователей, включая номера телефонов, адреса электронной почты, даты рождения, даты регистрации, хэши карт (SHA1 без соли), которые можно восстановить перебором.

Не смотря на то, что номера банковских карт хранятся в виде хэша, что может предполагать их защищенность, эксперты сообщают, что использование устаревшей функции хеширования SHA1 не защищает данные от возможности их расшифровки прямым перебором всех цифр. Это значит, что данные номеров банковских карт могут быть раскрыты злоумышленниками.
 
Источник новости
www.securitylab.ru

Похожие темы