Данные пользователей Firefox оказались в открытом доступе
ЕРЕВАН, 22 ноября. /АРКА/. Эксперт в области кибербезопасности Эйдан Марлин обнаружил в открытом доступе на GitHub данные пользователей браузера Firefox. С их помощью злоумышленники могут без логина и пароля получить доступ к сервисам, которые посещали их владельцы, пишет портал 4pda.ru.
Марлин обнаружил примерно 4,5 тысячи файлов cookies, доступных на GitHub через специальный поисковый запрос. Как выяснилось, они принадлежат самим пользователям GitHub — разработчикам, использующим эту платформу для совместной работы над проектами. По мнению эксперта, они сами ошибочно загрузили эти данные вместе с другими.
Специалист сообщил о своей находке в службу поддержки GitHub, где ему ответили, что «предоставленные пользователями учётные данные не входят в программу по поиску уязвимостей». Другими словами, люди сами виноваты, что загрузили личные данные в открытый доступ.
Важно, что с помощью cookies-файлов злоумышленники могут получить доступ к сервисам их владельцев даже без необходимости знать логины и пароли. Поэтому эксперты рекомендуют использовать утилиты, которые проверяют, нет ли лишних файлов при загрузке на GitHub, разлогиниваться на сайтах после их закрытия и регулярно очищать файлы cookies. --0--