
Сканер безопасности URLScan пропускает конфиденциальные адреса и данные
Представители кибербезопасности поделились новостями об утечке «конфиденциальной информации» через urlscan.io, сканер веб-сайтов на наличие подозрительных и вредоносных URL-адресов

Представитель Positive Security предупредил, что конфиденциальные URL-адреса документов, страниц сброса пароля, приглашений в команду, счетов на оплату и т. д. находятся в открытом доступе. Эту новость сообщил the Hacker News 7 ноября 2022 года.
Расследование началось еще в начале года, когда компания GitHub направила неопределенному количеству пользователей уведомление о передаче их логинов и частных репозиториев (например, URL-адресов страниц GitHub) на urlscan.io для анализа метаданных под видом автоматизированного процесса. Urlscan.io характеризуется, как «песочница» для Интернета, внедренная в решения безопасности через API. Последний сканирует входящие электронные письма и URL-адреса по всем ссылкам. В базе данных остается широкий спектр конфиденциальной информации, доступной анонимным пользователям:
- ссылки для сброса пароля;
- ссылки для отказа от подписки по электронной почте;
- URL-адреса для создания учетной записи;
- информация о ботах Telegram;
- запросы на подпись DocuSign;
- общие ссылки на Google Диск;
- передача файлов Dropbox;
- ссылки для приглашения на службы, вроде SharePoint, Discord, Zoom;
- счета-фактуры PayPal, Cisco;
- записи совещаний Webex;
- URL-адреса для отслеживания посылок и др.
Все это остается в базах данных и становится доступным посторонним лицам. Первоначальный февральский поиск выявил URL-адреса, принадлежащие доменам Apple, в то числе ссылки на файлы iCloud и ответы на приглашения календаря. Впоследствии они были удалены после запроса Apple.
Расследование показало, что неправильно настроенные инструменты безопасности отправляют любую ссылку, полученную по почте, в качестве общедоступного сканирования на urlscan.io, что может характеризоваться серьезными последствиями, если злоумышленник перехватит уязвимые адреса.
Ранее «LinDeal.com» рассказал о том, что гиганты разработчики программного обеспечения объявили о совместном создании единого инструмента кибербезопасности.
По теме:
- Как сохранить анонимность и защитить свои персональные данные в интернете: лучшие приложения VPN, браузеры и мессенджеры в 2023 году
- Павел Дуров: биография и история успеха Pavel Durov «Создатель ВКонтакте и Telegram»
- Исследователи кибербезопасности утверждают, что злоумышленники могут использовать «таргетированную рекламу» против пользователей
- Конференция по инновациям The Age Innovation Summit 2022, 11 августа
- Исследователи NordVPN изучили рынки ботов и рассказали, что происходит с украденными и проданными данными пользователей
Теги:

На нашей платформе каждый может продвигать свой бизнес и зарекомендовать себя и привлечь внимание новых клиентов ..
Новости на linDEAL.
Какой сегодня праздник?
Статьи и Тренды на linDEAL.
Подборки лучших книг

Команда LinDeal подготовила для вас подборку самых читаемых, популярных и издаваемых книг мира и как эти знания могут повлиять на вашу жизнь

LinDeal подготовил подборку топ 15 книг по истории, почему их стоит прочесть и проанализировать

Новость: подборка лучших мотивационных книг для вдохновения и саморазвития, которые помогут менять посмотреть на свою жизнь свежим взглядом и улучшить ее качество

Команда LinDeal подготовила для вас подборку 15 лучших книг по инвестированию — для опытных и начинающих инвесторов

Команда LinDeal подготовила для вас подборку самых мощных и лучших книг о психологии человека, почему их стоит прочесть и как эти знания могут повлиять на вашу жизнь