Hírlevél feliratkozás
Kasnyik Márton
2017. november 22. 10:32 Tech

Az Uber hekkereknek fizetett, hogy tüntessék el egy 57 millió embert érintő adatlopás nyomait

Elég sok súlyos dolog derült ki az utóbbi években az Uberről, a Magyarországról tavaly nyáron a taxilobbi nyomására elüldözött személyszállító appos cégről, de a tegnap éjjel megjelent ügy bizonyos szempontból kiemelkedik ezek közül.

Az Uber, amikor megtudta, hogy 2016 októberében illetéktelenek behatoltak szervereire, és 50 millió felhasználójuk, valamint 7 millió vezetőjük adatait ellopták, nem jelentette az esetet a hatóságoknál. Sőt, tavaly decemberben százezer dollárt fizettek hekkereknek, hogy töröljenek le nyomtalanul mindent, amiből kiderülhetne az adatlopás.

A támadás maga úgy ment le, hogy két támadó az Uber-fejlesztők GitHub-járól megszerezte az Amazonos szerverhez való belépéshez szükséges jelszót, onnan pedig letöltötték a felhasználók adatait, majd pénzt követeltek.

Az adatlopásról és a nyomok eltüntetéséről a Bloomberg szerzett tudomást, ők már az Uber vezérigazgatója, Dara Khosrowshahi bocsánatkérésével hozták le a történetet. Ő azt állítja, a lopott adatok között nem voltak bankszámlaszámok vagy utazásokkal kapcsolatos adatok, főleg csak email-címek vagy telefonszámok – bár 600 ezer vezető jogosítvány-számát is megszerezték az adattolvajok (a személyi nélküli USA-ban ezzel az adattal sokféle visszaélést lehet végrehajtani).

Az Uber biztonságért felelős igazgatóját, a korábban a Facebook biztonsági főnökeként dolgozó Joe Sullivant mindenesetre kirúgták. Ő nem csak a nyomokat eltüntető hekkereket bízta meg: már korábban kiderült róla, hogy kész kémhálózatot működtetett, amivel a Lyft-vezetők mozgását követték.

Khosrowshahi korábban az Expedia vezetője volt, idén augusztusban vette át az Uber vezetését a cég körüli botrányokba befulladt korábbi CEO-tól, Travis Kalanicktől. Ezek a botrányok a cég agresszív vállalati kultúrájától és az ott gyakori szexuális zaklatásoktól a Google-lel szembeni ipari kémkedésen és a hatósági ellenőrök szisztematikus megtévesztésén át egészen a munkavállalók számára hátrányos szerződésekig terjedtek, most épp öt büntetőügy megy csak az USA-ban a céggel szemben.

A most nyilvánosságra került adatlopás idején Kalanick már tárgyalt az amerikai szövetségi kereskedelmi bizottsággal más adatkezelési problémákról. Az Uber munkatársai esetenként megnézhették, egyes utasaik hol utaznak éppen, az ilyen laza belső adatbiztonsági szabályokért bírságot is kellet fizetniük.

Tech adatvédelem uber Olvasson tovább a kategóriában

Tech

Hajdu Miklós
2018. november 13. 06:56 Tech

Adatszemüveg és virtuális valóság: szinte olyan lesz az autógyári munka, mint egy videójáték

Tablet, okosóra és hamarosan adatszemüveg egészíti ki karbantartók szerszámkészletét a magyarországi autógyárakban.

Hajdu Miklós
2018. november 10. 17:08 Tech

Egy intézmény nyerte el a magyar egyetemekhez jutó uniós kutatási pénzek közel harmadát

Tovább elemeztük a H2020 pályázatok adatait, ezúttal a magyar egyetemekre koncentrálva. Kiderült, hogy a CEU messze kiemelkedik a magyar egyetemek között a nemzetközi színtéren.

Rigó Anita
2018. november 6. 12:26 Tech

A bitcoin-bányászat több mint kétszer annyi energiát fogyaszt, mint az aranyé

Ez az első tanulmány, ami a dollárérték alapján vizsgálja az előállítás energia költségét.

Fontos

Kasnyik Márton
2018. november 13. 12:51 Podcast

A nagy transzferár-trükközés igazi tétje

Tényleg fontos nekünk, hogy egy-egy multinacionális vállalat hogyan áramoltatja a pénzt az országok között? G7 podcast, a vendég a cikksorozatunk szerzője.

Bucsky Péter
2018. november 12. 06:53 Piac

Évi 48 milliárd forintnyi társasági adót trükközhet ki az országból 30 magyarországi multi

Ha csak a legnagyobb multik abbahagynák a nyereség kijátszását, egy pillanat alatt 1 százalékot nőne a magyar GDP. A nagy transzferár-trükk, harmadik rész.

Rigó Anita
2018. november 11. 07:49 Élet

Évi tízezer gyermek születik apa nélkül Magyarországon

Nemcsak a nők, hanem a férfiak gyermekvállalási életkora is jelentősen kitolódott az utóbbi két évtizedben.