محققان هشدار داده اند که شرکت فناوری تجزیه و تحلیل ورزشی TrackMan به طور ناآگاهانه داده های حساس مشتری را در معرض نمایش قرار می دهد.
جرمیا فاولر، یک تحلیلگر امنیتی که به دلیل ردیابی پایگاه های داده محافظت نشده مشهور است، یافته های جدیدی را فاش کرد که تشخیص داد به TrackMan تعلق دارد.
پایگاه داده رمز عبور نداشت و حاوی 31602260 رکورد بود - در مجموع 110 ترابایت، از جمله داده های حساس مشتری مانند نام، آدرس ایمیل، آدرس IP و نشانه های امنیتی - اطلاعات زیادی برای اجرای سرقت هویت ، فیشینگ و موارد دیگر. فعالیت های مخرب
پیامدهای پایگاه های داده ناامن
پس از کشف پایگاه داده، فاولر با TrackMan تماس گرفت که دسترسی عمومی را در همان روز محدود کرد. با این حال، ما نمی دانیم که برای چه مدت در فضای باز نشسته است، یا اینکه آیا کسی از قبل به آن دسترسی داشته است. ما همچنین نمی دانیم که آیا TrackMan است که این پایگاه داده را مدیریت می کند یا اینکه شخص ثالثی است.
TrackMan یک شرکت فناوری است که متخصص در تجزیه و تحلیل ورزشی، به ویژه برای گلف و بیس بال، با راه حل های مورد استفاده توسط Golf Channel، BBC، و CNN World است. از فناوری رادار و تصویربرداری برای ردیابی مسیر و عملکرد توپ ها و بازیکنان با دقت بالا استفاده می کند. ورزشکاران، مربیان و تیمها از بینشهای دقیق TrackMan برای بهبود عملکرد در مواردی مانند سرعت توپ، زاویه پرتاب یا سرعت چرخش استفاده میکنند. محصولات آن به طور گسترده در لیگ های حرفه ای، امکانات آموزشی، و توسط پخش کنندگان برای افزایش تجزیه و تحلیل ورزشی و تجربیات طرفداران استفاده می شود.
پایگاه داده های ناامن همچنان یکی از دلایل اصلی نقض و نشت داده ها هستند. آنها اغلب به دلیل پیکربندی نادرست یا نظارت در حین استقرار، به طور ناخواسته در معرض اینترنت قرار می گیرند. بدون اقدامات امنیتی اولیه مانند محافظت از رمز عبور یا رمزگذاری، آنها به اهداف آسانی برای هکرها تبدیل می شوند که می توانند با استفاده از ابزارهای خودکار و اسکنرهای وب، آنها را پیدا کنند. سادگی دسترسی به این پایگاههای داده، اغلب بدون نیاز به دور زدن لایههای امنیتی، آنها را در برابر ورود غیرمجاز بسیار آسیبپذیر میکند.
پیامدهای هکرها برای یافتن چنین پایگاههای اطلاعاتی شدید است. کسبوکارها میتوانند زیانهای مالی، جریمههای قانونی، آسیب به شهرت و از دست دادن اعتماد مشتری را تجربه کنند. آنها همچنین میتوانند با شکایتهای قضایی، نقض قوانین و اختلالات طولانیمدت عملیاتی مواجه شوند.
ارسال نظر