Чёрно-белые фотокабины с плакатами внутри освещённого помещения.

На сайте производителя фотобудок обнаружена ошибка, из-за которой стали видны фотографии клиентов.

Черно-белое фото двух фотобудок.
Источник изображения: Джоэл Роуз/Unsplash (откроется в новом окне)

По данным исследователя в области информационной безопасности, компания, производящая фотобудки, публикует в интернете фотографии и видео своих клиентов из-за простой уязвимости на своем веб-сайте, где хранятся эти файлы.

Исследователь, известный под псевдонимом Zeacer, сообщил TechCrunch о проблеме безопасности в конце ноября, после того как в октябре сообщил об уязвимости компании Hama Film, производителю фотобудок, имеющему франчайзинговые представительства в Австралии, Объединенных Арабских Эмиратах и США, но ответа не получил.

Зисер поделился с TechCrunch образцом фотографий, взятых с серверов Hama Film, на которых изображены группы явно молодых людей, позирующих в фотобудках. Фотобудки Hama Film не только распечатывают фотографии, как обычные фотобудки, но и загружают фотографии клиентов на серверы компании.

Компания Vibecast, владеющая Hama Film, пока не ответила на его сообщения, в которых он уведомил компанию о проблемах. Vibecast также не ответила на несколько запросов о комментариях от TechCrunch, и соучредитель Vibecast Джоэл Парк не ответил на сообщение, которое мы отправили через LinkedIn.

По состоянию на пятницу исследователь заявил, что компания до сих пор полностью не устранила уязвимость в системе безопасности и продолжает раскрывать данные клиентов. В связи с этим TechCrunch не публикует конкретные подробности об уязвимости.

Когда Зисер впервые обнаружил эту уязвимость, он отметил, что, по всей видимости, фотографии удалялись с серверов производителя фотобудок каждые две-три недели.

Теперь, по его словам, фотографии, хранящиеся на серверах, удаляются через 24 часа, что ограничивает количество одновременно доступных изображений. Но хакер все еще может использовать обнаруженную им ежедневно уязвимость и загрузить содержимое каждой фотографии и видео с сервера.

По словам Зисера, до этой недели он однажды видел в интернете более 1000 фотографий стендов Hama Film в Мельбурне.

Этот инцидент — последний пример компании, которая, по крайней мере на некоторое время, не внедряла некоторые базовые и общепринятые методы обеспечения безопасности, такие как ограничение скорости запросов. В прошлом месяце TechCrunch сообщила, что гигант государственных контрактов Tyler Technologies не ограничивал скорость запросов на своих веб-сайтах, используемых судами для управления личной информацией присяжных. Это означало, что любой мог взломать профиль любого присяжного, запустив компьютерный скрипт, способный массово угадывать его дату рождения и легко угадываемый числовой идентификатор.

Источник: techcrunch.com

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»
СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»
Биофизический мир внутри переполненной клетки
Появились новые доказательства того, как одиночество влияет на память в пожилом возрасте.
NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза
«Слишком сложно и дорого»: могли ли американцы сымитировать полет к Луне с помощью ИИ
«Слишком сложно и дорого»: могли ли американцы сымитировать полет к Луне с помощью ИИ
L-эрготиоин: антиоксидант, содержащийся в грибах, может воздействовать на клетки матки, облегчая менструальные боли.
L-эрготиоин: антиоксидант, содержащийся в грибах, может воздействовать на клетки матки, облегчая менструальные боли.
Image Not Found
СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

19 февраля 2026 года прошло заседание Методического совета, посвященное теме «“Рожденные цифровыми” как субъекты учения: специфика и ее учет в преподавании». В мероприятии участвовали члены Методсовета, проректор по учебной работе, начальник УМУ, а также коллеги с филологического,…

Апр 21, 2026
СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

19 февраля 2026 года прошло заседание Методического совета, посвященное теме «“Рожденные цифровыми” как субъекты учения: специфика и ее учет в преподавании». В мероприятии участвовали члены Методсовета, проректор по учебной работе, начальник УМУ, а также коллеги с филологического,…

Апр 21, 2026
NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза

NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза

Исследователи NVIDIA пытаются найти способы повысить производительность ресурсозатратной трассировки пути, которая по сей день остаётся очень тяжёлой нагрузкой даже для лучших игровых видеокарт. К счастью, им удалось найти один из вариантов, как можно не только поднять FPS,…

Апр 21, 2026
Многоразовая ракета New Glenn компании Blue Origin успешно приземлилась, но доставка полезной нагрузки не удалась.

Многоразовая ракета New Glenn компании Blue Origin успешно приземлилась, но доставка полезной нагрузки не удалась.

Однако ей не удалось доставить полезную нагрузку с космической вышки сотовой связи. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Апр 20, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых