Утечка данных у сервиса OneTwoTrip

Elasticsearch сервер онлайн-сервиса OneTwoTrip, для организации путешествий, был не правильно настроен. Из-за чего в открытом доступе оказалась информацией о клиентах компании.

Утечка данных у сервиса OneTwoTrip
1616

Пароли, надеюсь, в зашифрованном виде. За всё остальное тоже обидно

2
Ответить

Это сервер полнотекстового поиска, там не может быть паролей. Хотя судя по тому, что они хранили значение всех полей в индексе с них станется.

1
Ответить