Хакеры взломали соглядатаев

В США набирает силу скандал вокруг незаконного отслеживания местоположения пользователей сотовой связи. Неделю назад газета The New York Times опубликовала расследование, посвященное деятельности компании Securus. Эта компания предоставляет услуги информационной защиты исправительным и реабилитационном учреждениям. В числе таких услуг есть и возможность определения геопозиции абонентов, совершающих звонки в эти учреждения, либо принимающих звонки оттуда. Соответствующие данные компания получает через цепочку фирм-посредников, которые приобретают информацию непосредственно у ведущих операторов сотовой связи. Сами фирмы используют данные для продажи рекламодателям или предоставления, например, службам экстренной помощи. Благими намерениями объясняет свои действия и Securus: компания утверждает, что ее сервис существенно облегчает жизнь правоохранителей. В качестве примера приводится ситуация, когда пациентка, страдающая наркоманией, самовольно покинула реабилитационный центр, и сервис помог оперативно найти ее. В других случаях Securus не раз помогал найти и задержать людей, передававших в тюрьмы запрещенные предметы.

Однако журналисты The New York Times установили, что некий бывший шериф из штата Миссури неоднократно использовал сервис Securus в личных целях – например, для отслеживания позиции местного судьи или патрульных экипажей. Публикация вызвала волну возмущения, сенатор-демократ Рон Уайден потребовал от властей проверить законность деятельности Securus. Тем временем подоспели и другие плохие новости. Вчера неизвестный хакер связался с ресурсом Motherboard и сообщил, что взломал серверы Securus. В качестве подтверждения он предоставил некоторые внутренние документы компании, а также список из более чем 2800 записей учетных данных пользователей сервиса. Он включает номера телефонов, адреса электронной почты, логины и пароли. Последние хранились в хешированном виде, однако защищены они алгоритмом MD5, уязвимость которого на сегодня общеизвестна. Более того, некоторые пароли в списке были приведены уже в расшифрованном виде. В настоящий момент неясно, были ли они расшифрованы хакером или уже хранились в таком виде на серверах Securus. Эксперты Motherboard выборочно проверили на сайте Securus некоторые из комбинаций логин-пароль, все они оказались подлинными. Это означает, что в руки киберпреступников попал инструмент для отслеживания практически всех пользователей сотовой связи на всей территории США.


Источник:  Технический центр Интернет

Возврат к списку