Ver Mensaje Individual
  #9  
Viejo 11/01/21, 18:16:02
Array

[xs_avatar]
Tanuki-chin Tanuki-chin no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: jun 2011
Localización: Spain
Mensajes: 2,120
Modelo de smartphone: iPhone 11
Tu operador: O2
 Cita: Originalmente Escrito por Tocote Ver Mensaje
Casi les hicieron un favor echándolos... Acabo de ver que los han hackeado y extraído 70TB de información entre ella los datos personales de los usuarios

https://twitter.com/bitburner/status...58563019427842
No los han hackeado. Ellos dejaron una API REST en desuso con permisos totales de acceso a la información. Cuando Twilio les retiró el servicio, hizo que los registros se quedase totalmente abiertos. Dándole a “olvidé mi contraseña” llevaba directamente a la página de cambio de contraseña. Y con este usuario y manipulando la información en la petición al servidor, se pudieron crear ilimitadas cuentas de administrador, que tiene un acceso total a la plataforma.

Esto se podía haber prevenido haciendo unas APIs de backup.

Por cierto, esta tan mala planeada la app que no tenían plan de backup de absolutamente nada.
Responder Con Cita