Hírlevél feliratkozás
Kasnyik Márton
2017. november 22. 10:32 Tech

Az Uber hekkereknek fizetett, hogy tüntessék el egy 57 millió embert érintő adatlopás nyomait

Elég sok súlyos dolog derült ki az utóbbi években az Uberről, a Magyarországról tavaly nyáron a taxilobbi nyomására elüldözött személyszállító appos cégről, de a tegnap éjjel megjelent ügy bizonyos szempontból kiemelkedik ezek közül.

Az Uber, amikor megtudta, hogy 2016 októberében illetéktelenek behatoltak szervereire, és 50 millió felhasználójuk, valamint 7 millió vezetőjük adatait ellopták, nem jelentette az esetet a hatóságoknál. Sőt, tavaly decemberben százezer dollárt fizettek hekkereknek, hogy töröljenek le nyomtalanul mindent, amiből kiderülhetne az adatlopás.

A támadás maga úgy ment le, hogy két támadó az Uber-fejlesztők GitHub-járól megszerezte az Amazonos szerverhez való belépéshez szükséges jelszót, onnan pedig letöltötték a felhasználók adatait, majd pénzt követeltek.

Az adatlopásról és a nyomok eltüntetéséről a Bloomberg szerzett tudomást, ők már az Uber vezérigazgatója, Dara Khosrowshahi bocsánatkérésével hozták le a történetet. Ő azt állítja, a lopott adatok között nem voltak bankszámlaszámok vagy utazásokkal kapcsolatos adatok, főleg csak email-címek vagy telefonszámok – bár 600 ezer vezető jogosítvány-számát is megszerezték az adattolvajok (a személyi nélküli USA-ban ezzel az adattal sokféle visszaélést lehet végrehajtani).

Az Uber biztonságért felelős igazgatóját, a korábban a Facebook biztonsági főnökeként dolgozó Joe Sullivant mindenesetre kirúgták. Ő nem csak a nyomokat eltüntető hekkereket bízta meg: már korábban kiderült róla, hogy kész kémhálózatot működtetett, amivel a Lyft-vezetők mozgását követték.

Khosrowshahi korábban az Expedia vezetője volt, idén augusztusban vette át az Uber vezetését a cég körüli botrányokba befulladt korábbi CEO-tól, Travis Kalanicktől. Ezek a botrányok a cég agresszív vállalati kultúrájától és az ott gyakori szexuális zaklatásoktól a Google-lel szembeni ipari kémkedésen és a hatósági ellenőrök szisztematikus megtévesztésén át egészen a munkavállalók számára hátrányos szerződésekig terjedtek, most épp öt büntetőügy megy csak az USA-ban a céggel szemben.

A most nyilvánosságra került adatlopás idején Kalanick már tárgyalt az amerikai szövetségi kereskedelmi bizottsággal más adatkezelési problémákról. Az Uber munkatársai esetenként megnézhették, egyes utasaik hol utaznak éppen, az ilyen laza belső adatbiztonsági szabályokért bírságot is kellet fizetniük.

Tech adatvédelem uber Olvasson tovább a kategóriában

Tech

Torontáli Zoltán
2018. szeptember 14. 16:46 Tech, Világ

Megvan az önvezető kétkerekű BMW, de nem azért, hogy hazavigyen sörözés után

Az önvezetés a német gyártó szerint sci-fi marad, de a technológia segíthet biztonságosabbá tenni a motorozást.

Torontáli Zoltán
2018. szeptember 5. 10:43 Tech, Világ

Látszólag minden egyben volt a nagy amerikai sikersztorihoz, aztán őrült nagy bukás lett belőle

Felszámolják az elmúlt évek agyonsztárolt kamucégét, az otthoni vérminta elemzést ígérő Theranost.

Bucsky Péter
2018. szeptember 2. 15:55 Tech

Optikai trükkel lassítanák le a gyorshajtókat

A rendkívül veszélyes alagutas balesetek kockázatát csökkentenék a sebességérzetet befolyásoló festéssel.

Fontos

2018. szeptember 21. 06:53 Élet

Mégsem veheti el az állam a legszebb tokaji magánbirtokot

Vissza kell adni a 2014-es földtörvénnyel elvett jogait annak a francia tulajdonú szőlőbirtoknak, amiért korábban bejelentkezett egy politikai hátterű üzletember. Hétszőlő ügyét a Kúria most zárta le.

Hajdu Miklós
2018. szeptember 20. 18:50 Pénz

Lassan, de egyre közelebb lopakodik a jegybanki szigor

Nagyon úgy néz ki, hogy vége lesz az évek óta tartó monetáris lazulásnak.

Jandó Zoltán
2018. szeptember 20. 11:33 Állam

Nem készül el Deutschék 30 milliárdos sportkomplexuma a zsidó olimpiára

A napokban dönthet a kormány, hogy hol rendezik a 2019-es budapesti Európai Maccabi Játékokat, miután a tervezett létesítmények felhúzására már nem elég az idő.