חברת האבטחה פינג’אן: פרטים סודיים של משתמשים נחשפו בעקבות פרצה במנגנון האנטי-פישינג של גוגל

לטענת פינג'אן, הפרצה גרמה לחשיפה של שמות משתמש וסיסמאות פינג’אן בדקה את מנגנון האנטי-פישינג של גוגל לאחר תיקון הפרצה וגילתה שאכן לא ניתן עוד להגיע לפרטים האישיים

על פי חברת האבטחה פינג’אן, תיקנה חברת גוגל פרצה במנגנון שלה כנגד תרמיות פישינג. ייתכן כי הפרצה גרמה לחשיפה של שמות משתמש וסיסמאות. לטענת פינג’אן, לפני תיקון הפרצה, לא נקטה גוגל בשום אמצעים כדי לאבטח את הגישה לפרטים הרגישים. כתוצאה מהמחדל, עלולה הייתה להיפגע פרטיות המשתמשים, והם עלולים היו אף להיחשף לסכנה של גניבת זהות או גניבת כספים (במקרה שהסיסמה במנגנון של גוגל זהה לסיסמה באתר של הבנק או חברת האשראי). חברת פינג’אן בדקה את המנגנון לאחר התיקון וגילתה שאכן לא ניתן עוד להגיע לפרטים האישיים.

"חברת פינג’אן גילתה את הפרצה לאחר שבדקה כתובות URL ציבוריות בשרתי גוגל", אמר יובל בן יצחק, מנהל הטכנולוגיה הראשי של פינג’אן. "לאחר בדיקה מצאנו שמידע רגיש של משתמשים זמין לגישה באינטרנט, ללא שום הגנה. המידע כולל כתובות דואר אלקטרוני, שמות משתמש, סיסמאות ועוד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה