URLScan пропускает конфиденциальные адреса и данные

Сканер безопасности URLScan пропускает конфиденциальные адреса и данные

Представители кибербезопасности поделились новостями об утечке «конфиденциальной информации» через urlscan.io, сканер веб-сайтов на наличие подозрительных и вредоносных URL-адресов

Автор Вероника Кристер
Редакция linDEAL. 4 месяца назад

Представитель Positive Security предупредил, что конфиденциальные URL-адреса документов, страниц сброса пароля, приглашений в команду, счетов на оплату и т. д. находятся в открытом доступе. Эту новость сообщил the Hacker News 7 ноября 2022 года.

Расследование началось еще в начале года, когда компания GitHub направила неопределенному количеству пользователей уведомление о передаче их логинов и частных репозиториев (например, URL-адресов страниц GitHub) на urlscan.io для анализа метаданных под видом автоматизированного процесса. Urlscan.io характеризуется, как «песочница» для Интернета, внедренная в решения безопасности через API. Последний сканирует входящие электронные письма и URL-адреса по всем ссылкам. В базе данных остается широкий спектр конфиденциальной информации, доступной анонимным пользователям:

  • ссылки для сброса пароля;
  • ссылки для отказа от подписки по электронной почте;
  • URL-адреса для создания учетной записи;
  • информация о ботах Telegram;
  • запросы на подпись DocuSign;
  • общие ссылки на Google Диск;
  • передача файлов Dropbox;
  • ссылки для приглашения на службы, вроде SharePoint, Discord, Zoom;
  • счета-фактуры PayPal, Cisco;
  • записи совещаний Webex;
  • URL-адреса для отслеживания посылок и др.

Все это остается в базах данных и становится доступным посторонним лицам. Первоначальный февральский поиск выявил URL-адреса, принадлежащие доменам Apple, в то числе ссылки на файлы iCloud и ответы на приглашения календаря. Впоследствии они были удалены после запроса Apple.

Расследование показало, что неправильно настроенные инструменты безопасности отправляют любую ссылку, полученную по почте, в качестве общедоступного сканирования на urlscan.io, что может характеризоваться серьезными последствиями, если злоумышленник перехватит уязвимые адреса.

Ранее «LinDeal.com» рассказал о том, что гиганты разработчики программного обеспечения объявили о совместном создании единого инструмента кибербезопасности.

По теме:

Теги:

Показ рекламы в тематических статьях и новостях
Бизнес страница
Ваша бизнес-страница на linDEAL. будет зарабатывать для вас!

На нашей платформе каждый может продвигать свой бизнес и зарекомендовать себя и привлечь внимание новых клиентов ..

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

Самые читаемые, популярные и издаваемые книги
Топ самых читаемых и популярных книг мира

Команда LinDeal подготовила для вас подборку самых читаемых, популярных и издаваемых книг мира и как эти знания могут повлиять на вашу жизнь

Список лучших книг по истории
Топ-15 лучших книг по истории, которые стоит прочитать

LinDeal подготовил подборку топ 15 книг по истории, почему их стоит прочесть и проанализировать

41 книга для мотивации и вдохновения: лучшая подборка
41 книга для мотивации и вдохновения: лучшая подборка

Новость: подборка лучших мотивационных книг для вдохновения и саморазвития, которые помогут менять посмотреть на свою жизнь свежим взглядом и улучшить ее качество

Лучшие книги по инвестированию
Топ-15 лучших книг по инвестированию для начинающих

Команда LinDeal подготовила для вас подборку 15 лучших книг по инвестированию — для опытных и начинающих инвесторов

Лучшие книги о психологии
ТОП-10 самых лучших и мощных книг по психологии человека

Команда LinDeal подготовила для вас подборку самых мощных и лучших книг о психологии человека, почему их стоит прочесть и как эти знания могут повлиять на вашу жизнь

Реклама на сайте lindeal.com

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

Службы Jeppesen, дочерней компании Boeing, пострадали от кибератаки ..

Безрадостные новости сообщает Boeing о том, что подразделение компании под названием Jeppesen подверглось кибератаке, в связи с чем некоторые сервисы последней недоступны еще ..

Личная информация пациентов AstraZeneca появилась во всеобщем доступе из-за утечки пароля ..

Неутешительные новости коснулись фармацевтического гиганта AstraZeneca, который, однако, уже винит «ошибку пользователя» еще ..

OpenSea борется с хакерами, крадущими NFT ..

Интересными новостями порадовала компания OpenSea, которая прилагает собственные усилия к борьбе против мошенников, стремящихся перепродать украденные NFT еще ..

Хакеры могли получить доступ к устройствам Samsung из-за ошибки в Galaxy Store ..

В приложении Galaxy Store была обнаружена уязвимость, из-за которой хакеры могли запускать удаленное выполнение команд на устройствах. Хорошая новость в том, что проблема уже устранена еще ..

Многократные хакерские атаки в Австралии заставляют страну напрячься ..

Представители кибербезопасности огорчают австралийцев плохими новостями, говоря, что местные компании слишком самонадеянные, если считают, что им не угрожают взломы еще ..

Под видом новостной редакции Pink Slime на Facebook поступает политическая реклама, которую спонсируют власти США ..

Стало известно о таких необычных новостях, согласно которым власти США тайно платят за рекламу политического характера сайтам Facebook и Instagram еще ..

PayPal анонсирует более безопасные платежи с ключами доступа на устройствах Apple ..

Владельцев устройств Apple ждут хорошие новости о том, что PayPal упрощает функционирование программы для них еще ..

CISA предупреждает о хакерах Daixin, атакующих организации здравоохранения США ..

Американские спецслужбы поделились новостью о том, что выявили преступную деятельность хакерской команды, которые крадут данные пациентов, чтобы затем требовать выкуп еще ..

В домашней системе безопасности Abode обнаружена ошибка: хакеры могут дистанционно отключать камеры ..

Стало известно, что домашняя система защиты от Adobe подвергает жилье еще большей опасности. Об этой новости рассказали представители кибербезопасности Cisco еще ..

Хакеры «заразили» Android-приложения, которые теперь носят характер вредоносного ПО ..

Стало известно о вредоносном ПО Clicker, имеющем отношение к мошенничеству с мобильной рекламой, которое было загружено более 20 млн. раз еще ..

Загрузка ..

Читайте нас

Не пропускайте важные события и полезные статьи

Бизнес и СМИ