В интернете появились базы с личными данными пользователей сайтов объявлений Avito и «Юла». Базы данных обнаружил «Коммерсантъ» на одном из хакерских форумов.
Базы размещены в свободном доступе, их может скачать любой пользователь. Каталог представляет собой шесть файлов формата .csv (три из них — базы Avito, три — «Юлы»). Первый архив был залит на форум 26 июня, последний — утром 22 июля. Файлы не защищены и открываются любым приложением для просмотра таблиц.
В каждом из файлов содержится около 100 тысяч строк с регионом, номером телефона пользователя, адресом, часовым поясом и категорией выставленного на продажу товара.
Корреспондент газеты позвонил по пяти номерам из базы. Они оказались актуальными: владельцы номеров подтвердили размещение объявлений на Avito и «Юле».
В Avito изданию заявили, что не видят проблемы в случившемся и не считают ситуацию утечкой. Представители компании сообщили, что проверили базу и не обнаружили закрытой информации: например, паролей или e-mail. В Avito добавили, что база состоит из публичной информации, которую могли собрать с помощью специальных программ.
В пресс-службе «Юлы» Rusbase сообщили, что выложенные файлы не содержат личные данные пользователей площадки. По словам представителей сервиса, информация в базе доступна каждому, кто откроет объявление.
«В файлах есть только та информация, которую любой мог получить напрямую с сайта или с помощью парсинга объявлений. Мы не раскрываем информацию об адресах из объявления даже при парсинге — и это видно в файлах. Еще пользователи могут скрывать телефонные номера и принимать звонки через приложение сервиса», — рассказали Rusbase в «Юле».
Эксперты соглашаются, что злоумышленники собирали открытую информацию. Однако они считают, что хакеры могут использовать информацию для спам-рассылок или выманивания данных платежных карт пользователей.
Обновление: В 9.10 добавлен комментарий пресс-службы «Юлы».
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter