أخبار أبل

يعاني Slickwraps من خرق البيانات بعد تجاهل تحذيرات الباحث الأمني

السبت 22 فبراير ، 2020 9:55 صباحًا بتوقيت المحيط الهادي بواسطة جولي كلوفر

Slickwraps ، وهي شركة تطور الأسطح لأجهزة Apple مثل ايفون و Mac ، عانى أمس خرقًا للبيانات أدى إلى تسرب معلومات العملاء مثل الأسماء والعناوين.





ظهرت أخبار التسريب عندما أرسل المتسللون الذين دخلوا إلى قاعدة البيانات رسائل بريد إلكتروني إلى قاعدة عملاء Slickwraps التي تضم أكثر من 370.000 مستخدم لإعلامهم بسوء أمان Slickwraps.

سلسلة ابل واتش 7 تصميم جديد

على تويتر ، الذي حذف الآن جميع تغريداته.



أبلغ Lynx Slickwraps عن خرق البيانات في 15 فبراير ، وحاول الاتصال بالشركة عدة مرات على مدار الأسبوع الماضي ، كما هو موضح في مقال مشتركة على ميديوم التي تم تعليقها الآن بواسطة Medium. تم تجاهل رسائل البريد الإلكتروني الخاصة بـ Lynx وتم حظره بواسطة Slickwraps على Twitter بعد محاولة إبلاغ الموقع بنقاط الضعف الأمنية الخاصة به.

لم تكن تفاعلات Lynx مع Slickwraps مهذبة تمامًا وكان يتعامل مع موظفي دعم العملاء الذين كانوا مرتبكين بوضوح بشأن ما كان يجري بناءً على مقالة Medium التي تمت إزالتها الآن ، لكن Slickwraps تجاهل بشكل صارخ التحذيرات المتعددة حول ضعف مستوى الأمان قبل خرق البيانات. يقول Lynx إنه لم يرسل رسائل البريد الإلكتروني التي تم تسليمها إلى عملاء Slickwraps أمس وأنه كان خرقًا لبيانات طرف ثالث حدث بعد نشر مقالته ، ولكن مع تعليق منشوره على موقع Medium وحذف جميع تغريداته ، قد يكون قادرًا على ذلك. يكون في بعض الماء الساخن للجمهور الطريقة التي كشف فيها عن الثغرات في الموقع.

بعد أن خرجت رسائل البريد الإلكتروني وأصبح العملاء على دراية بخرق البيانات ، علق Slickwraps أخيرًا على الموقف. زعم بيان أولي على تويتر بواسطة Slickwraps (ومقره الولايات المتحدة) أنه سمع للتو عن خرق البيانات في '22 فبراير' عندما كان لا يزال في 21 فبراير ، والذي كان غير دقيق لأن Lynx وثق محاولاته للاتصال بـ شركة على تويتر. قام Slickwraps لاحقًا بحذف البيان وقام بتغريد بيان جديد بالتاريخ الصحيح. من بيان Slickwraps:

لا يوجد شيء نقدره أعلى من ثقة مستخدمينا. في الواقع ، يعتمد نموذج أعمالنا بالكامل على بناء ثقة طويلة الأمد مع العملاء الذين يواصلون العودة.

نحن نتواصل معك لأننا ارتكبنا خطأً ينتهك هذه الثقة. في الحادي والعشرين من فبراير ، اكتشفنا أن المعلومات في بعض قواعد بياناتنا غير الإنتاجية تم الإعلان عنها عن طريق الخطأ عبر استغلال. خلال هذا الوقت ، تم الوصول إلى قواعد البيانات من قبل طرف غير مصرح له.

لم تحتوي المعلومات على كلمات مرور أو بيانات مالية شخصية.

لم تحتوي المعلومات على أسماء ورسائل بريد إلكتروني للمستخدمين وعناوين. إذا كنت قد سحبت يومًا ما كـ 'ضيف' ، فلن يتم اختراق أي من معلوماتك.

كيفية النقر بزر الماوس الأيمن فوق ماوس Apple

يمضي سليكرابس ليقول إنه 'آسف بشدة' للإشراف والوعود 'بالتعلم من هذا الخطأ'. وتوصي بأن يقوم المستخدمون بإعادة تعيين كلمات مرور حساباتهم وأن يكونوا متيقظين لأي محاولات تصيد احتيالي.

للمضي قدمًا ، يقول Slickwraps إنه سيعزز عملياته الأمنية ، ويحسن توصيل إرشادات الأمان لموظفي Slickwraps ، ويجعل ميزات الأمان التي يطلبها المستخدم 'أولوية قصوى'. تقول الشركة إنها تشارك أيضًا مع شركة أمن إلكتروني تابعة لجهة خارجية لتدقيق بروتوكولات الأمان وتحسينها.

يوضح خرق بيانات Slickwraps أهمية اختبار الاختراق لأي موقع يتعامل مع بيانات العملاء. من المستحيل إلى حد كبير تجنب انتهاكات البيانات هذه الأيام ، ولكن يمكن للعملاء حماية أنفسهم إلى حد ما باستخدام كلمات مرور فريدة لكل موقع واستخدام المصادقة الثنائية عند الاقتضاء.