الأخبار التكنولوجية والاستعراضات والنصائح!

تم تسجيل سجلات المستخدم الخاصة بـ MoviePass على الخادم العام

أفادت تقارير أن خدمة الأفلام الأمريكية التي تستند إلى الاشتراك قد كشفت شركة MoviePass عن الآلاف من أرقام بطاقات العملاء المشفرة وبطاقات الائتمان الشخصية نظرًا لعدم حماية الخادم المهم بكلمة مرور.

يقال إن قاعدة البيانات ضخمة ، وتحتوي على 161 مليون سجل في وقت كتابة هذا التقرير وتنمو في الوقت الفعلي. ذكرت صحيفة تشكرونش يوم الأربعاء أن العديد من السجلات كانت عبارة عن رسائل تسجيل طبيعية يتم إنشاؤها باستخدام الكمبيوتر لضمان تشغيل الخدمة – لكن العديد منها تضمن أيضًا معلومات مستخدم حساسة ، مثل أرقام بطاقات عملاء MoviePass.

اكتشف خبير في الأمن السيبراني يدعى مصعب حسين ، من شركة مقرها في دبي تدعى SpiderSilk ، الخادم غير المحمي ومجموعات نماذج البيانات المشتركة مع TechCrunch للتأكد من أن MoviePass ترك البيانات في الحقيقة غير مشفرة ومتاحة لأي شخص.

لا توجد معلومات عما إذا كانت معلومات عميل MoviePass قد تم جمعها أو نشرها من قِبل جهة خارجية ضارة.

ومع ذلك ، فإن النتائج التي توصل إليها حسين حول حالة أمن MoviePass مقلقة للغاية. بالنظر إلى جبل الخلافات التي واجهها برنامج MoviePass في الماضي ، فمن السهل أن نرى كيف يمكن أن يقع الأمن السيبراني على جانب الطريق ، وفقًا لـ The Verge.