Pay Tel-in təhlükəsizlik boşluğu 300 mindən çox sürücülük vəsiqəsini açıqladı
ABŞ-ın həbsxanalarında istifadə olunan Pay Tel xidmətinin bulud serverində 300 mindən çox sürücülük vəsiqəsi və digər şəxsi sənədlər icazəsiz aşkar edilib. Təhlükəsizlik araşdırmaları şirkəti UpGuard məlumat verib, lakin Pay Tel hələ insidenti təsdiqləməyib.
Pay Tel adlı həbsxana zəng xidməti minlərlə sürücü və digər şəxslərin həssas məlumatlarını saxlayan açıq bulud serverini qorumaqda uğursuz olub, təhlükəsizlik boşluğunu şirkətə bildirən kiber təhlükəsizlik şirkəti məlumat verib.
UpGuard təhlükəsizlik tədqiqatçıları bloq yazısında bildirdilər ki, Microsoft Azure-da yerləşən serverdə ən azı 300 min sürücülük vəsiqəsi və digər dövlət tərəfindən verilmiş şəxsiyyət sənədlərinin skanları aşkar edilib və onlar Pay Tel-ə məxsusdur.
Server şifrə ilə qorunmadığı üçün məlumatlar internetdən sərbəst əldə olunurdu.
Pay Tel ABŞ-ın çoxsaylı həbsxanalarında məhbusların zəng qəbul etməsi üçün planşet və əlaqə cihazları təmin edir. Xidmətdən istifadə üçün müştərilər əvvəlcə şəxsiyyət sənədlərinin surətini və profil şəklini təqdim etməlidirlər. UpGuard bu məlumatların açıq olduğunu qeyd edib. Tədqiqatçılar həmçinin məhbusların mesajları, əlyazma qeydləri və maliyyə sənədlərinin də təhlükəsizlik boşluğu səbəbindən ortaya çıxdığını deyib.
UpGuard mayın 7-də şirkətin serveri idarə etdiyini müəyyən etdikdən sonra Pay Tel-ə xəbər verib və bir neçə gün sonra server təhlükəsizləşdiriləndə vəziyyəti izləyib. Pay Tel hələ bu insidenti təsdiqləməyib.
Pay Tel-də məlumatların açıqlanması son aylarda texnologiya şirkətlərinin çox həssas sənədləri açıq internetdə qoyması hallarının növbəti nümunəsidir. TechCrunch şirkətlərin sistemləri düzgün konfiqurasiya etməməsi və kiber təhlükəsizlik qaydalarına riayət etməməsi səbəbindən müştərilərin şəxsi məlumatlarının hər kəs tərəfindən görülməsinə imkan yarandığını məlumat verib.
UpGuard istifadəçilərin yüklədikləri şəkillərin çoxunda çəkildiyi yerin dəqiq coğrafi mövqeyinin olduğunu, bəzi hallarda isə bunun ev ünvanını müəyyən etməyə kifayət etdiyini bildirib.
Bu, Pay Tel-in son iki ildə ikinci məlum təhlükəsizlik boşluğudur. 2025-ci ilin iyununda ransomware hücumu baş verib.
Pay Tel prezidenti Vincent Townsend TechCrunch-ın təhlükəsizlik boşluğu ilə bağlı suallarına cavab verməyib. Şirkətin məlumatları açıqlanan şəxsləri xəbərdar edib-etməyəcəyi və ya ABŞ qanunvericiliyi çərçivəsində prokurorlara məlumat verib-verməyəcəyi məlum deyil.
TechCrunch kiber təhlükəsizlik məsulunun kim olduğunu müəyyənləşdirə bilməyib.
TechCrunch
A security lapse at prison pay phone service Pay Tel publicly exposed over 300K callers’ driver’s licenses
Orijinal məqaləyə keç


