Διέρευσαν emails και κωδικοί πρόσβασης του Gearbest

Καμία επίσημη απάντηση από την εταιρία
22 Δεκεμβρίου 2017 07:00
Διέρευσαν emails και κωδικοί πρόσβασης του Gearbest

Θύμα hacking επίθεσης έπεσε μία εκ των τελευταίων ημερών το δημοφιλές ηλεκτρονικό κατάστημα GearBest. Σύμφωνα με τις συζητήσεις που εξαπλώνονται στην πλατφόρμα του Reddit, φαίνεται πως μόνο 150 λογαριασμοί διέρρευσαν στο διαδίκτυο παρά τους χιλιάδες εγγεγραμμένους χρήστες της ιστοσελίδας.

Την ανακάλυψη έκανε τυχαία ο χρήστης του Reddit, jamesdownwell ο οποίος - ευτυχώς - είχε το συνήθειο να αναζητά συχνά στο Google το email του για λόγους προστασίας. Ο ίδιος προσπάθησε να έρθει σε επικοινωνία με το r/GearBest το οποίο διέγραψε δίχως εξήγηση τη δημοσίευσή του. Έκτοτε προέβη στην αναδημοσίευση του ίδιου post και σε άλλα μέρη της πλατφόρμας, όπως το r/Android τραβώντας επιτυχώς τα φώτα της δημοσιότητας. Παρά τη συζήτηση που υποστηρίζει (βλ. Φωτογραφίες) πως είχε με το τμήμα εξυπηρέτησης της εταιρίας και την αναγνώριση της σοβαρότητας του θέματος από τον εκπρόσωπό της, η ίδια δεν έχει κάνει κάποια δημόσια ανακοίνωση σχετικά με αυτό.

Μεταξύ των forums υπαίτια εμφανίζεται γνωστή ευπάθεια της εφαρμογής, ενώ προς επικύρωση της εγκυρότητας του προβλήματος υπάρχουν χρήστες που εικάζονται ότι κατάφεραν να συνδεθούν σε τουλάχιστον είκοσι λογαριασμούς (κάνοντας χρήση των δεδομένων που διέρρευσαν) και άλλοι που μιλούν για κινήσεις αγορών στο λογαριασμό τους δίχως να τις έχουν πραγματοποιήσει οι ίδιοι.