menu
menu
logo

Хакеры взломали соглядатаев

В США набирает силу скандал вокруг незаконного отслеживания местоположения пользователей сотовой связи. Неделю назад газета The New York Times опубликовала расследование, посвященное деятельности компании Securus. Эта компания предоставляет услуги информационной защиты исправительным и реабилитационном учреждениям. В числе таких услуг есть и возможность определения геопозиции абонентов, совершающих звонки в эти учреждения, либо принимающих звонки оттуда. Соответствующие данные компания получает через цепочку фирм-посредников, которые приобретают информацию непосредственно у ведущих операторов сотовой связи. Сами фирмы используют данные для продажи рекламодателям или предоставления, например, службам экстренной помощи. Благими намерениями объясняет свои действия и Securus: компания утверждает, что ее сервис существенно облегчает жизнь правоохранителей. В качестве примера приводится ситуация, когда пациентка, страдающая наркоманией, самовольно покинула реабилитационный центр, и сервис помог оперативно найти ее. В других случаях Securus не раз помогал найти и задержать людей, передававших в тюрьмы запрещенные предметы.

Однако журналисты The New York Times установили, что некий бывший шериф из штата Миссури неоднократно использовал сервис Securus в личных целях – например, для отслеживания позиции местного судьи или патрульных экипажей. Публикация вызвала волну возмущения, сенатор-демократ Рон Уайден потребовал от властей проверить законность деятельности Securus. Тем временем подоспели и другие плохие новости. Вчера неизвестный хакер связался с ресурсом Motherboard и сообщил, что взломал серверы Securus. В качестве подтверждения он предоставил некоторые внутренние документы компании, а также список из более чем 2800 записей учетных данных пользователей сервиса. Он включает номера телефонов, адреса электронной почты, логины и пароли. Последние хранились в хешированном виде, однако защищены они алгоритмом MD5, уязвимость которого на сегодня общеизвестна. Более того, некоторые пароли в списке были приведены уже в расшифрованном виде. В настоящий момент неясно, были ли они расшифрованы хакером или уже хранились в таком виде на серверах Securus. Эксперты Motherboard выборочно проверили на сайте Securus некоторые из комбинаций логин-пароль, все они оказались подлинными. Это означает, что в руки киберпреступников попал инструмент для отслеживания практически всех пользователей сотовой связи на всей территории США.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте