Исследователи DLBI нашли в открытом доступе базу данных зарегистрированных пользователей онлайн-кинотеатра Start Статьи редакции

Имена, адреса электронной почты и другие данные.

  • В открытый доступ выложили данные зарегистрированных пользователей предположительно онлайн-кинотеатра Start, сообщили специалисты сервиса разведки утечек DLBI в своём Telegram-канале. Объём базы — 72 Гб.
  • В доступе оказались данные о почти 44 млн пользователей.

  • База содержит: имена/фамилии (на русском или английском языках), адреса электронной почты (7,455,926 уникальных адресов), хешированные пароли, IP-адреса, страны (24,6 млн из России, 2,3 млн из Казахстана, 2,1 млн из Китая, 1,7 млн из Украины), даты начала/окончания подписки, последнего входа (с 19 сентября 2017-го по 22 сентября 2021-го).
  • Специалисты выборочно проверили случайные записи из дампа через функцию восстановления пароля на сайте start.ru. Все логины из этих записей оказались действительными.

  • Редакция vc.ru направила запрос о комментарии в пресс-службу Start.
Обновлено в 15:00. Компания сообщила в Telegram-канале «START Team», что уже исправила уязвимость, доступ к данным закрыт. Она отметила, что информация в базе за 2021 год, а самое существенное в ней — email и телефоны. «В базе нет паролей в открытом виде, истории просмотров и главное — нет и не может быть данных банковских карт и другой финансовой информации», — отметили в компании.
0
58 комментариев
Написать комментарий...
Вася Пражкин

Роскомнадзор, предвкушая штраф в 60К:

Ответить
Развернуть ветку
Невероятный Блондин

А то и все 80К. Ухх

Ответить
Развернуть ветку
Алекс Д.

Start за слив каждого пользователя получил по 0,01$

Ответить
Развернуть ветку
Невероятный Блондин

Пользователи START (проект первого канала) всё таки абсолютно упоротые люди.

Комментарии под их постом в телеге:

Ответить
Развернуть ветку
1 комментарий
Семен Смирнов

В перечисленном списке нет персональных данных

Нахера база логинов? Чего не пин кодов к картам

Ответить
Развернуть ветку
12 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
От Себя Добавлю

Забавная идея, кстати, можно такую монополию забацать

Ответить
Развернуть ветку
Ватник Наизнанку

Интересно, как скоро власти поймут, что решить проблему утечек в РФ можно просто запретив работу "специалистов сервиса разведки утечек DLBI" и признав их иноагентами?

Ответить
Развернуть ветку
Alexander Mitryashkin

Вы приняты в роскомпозор

Ответить
Развернуть ветку
Sergey Ivanov

и нихера не изменится, специалисты из dlbi в данном случае мониторят один форум и оперативно пишут информацию о новом файле себе в телегу. На этом их работа заканчивается.

Ответить
Развернуть ветку
1 комментарий
Фоксик

Запретив интернет

Ответить
Развернуть ветку
1 комментарий
Петр Вавилов

У меня предложение.
Все сервисы должны получить лицензию в Роскомнадзоре.
Цена 60 000 рублей.
Все равно же сольют данные. А так хоть государство не будет силы на наказание тратить ))

Ответить
Развернуть ветку
Sergeant Ding

Пусть сервисы сами торгуют данными пользователей и получают за это штраф в 60 тысяч. И не надо будет ничего искать в даркнете.

Ответить
Развернуть ветку
3 комментария
Павел

У меня тоже предложение. Слив базы - это преступление, и если полиция преступление не предотвратила, то пусть теперь отвечает она

Ответить
Развернуть ветку
Чечёточник

Eto ne Start, eto kakoyto Finish

Ответить
Развернуть ветку
шустрик

allou, valeriy, vi tozhe iz anglii?

Ответить
Развернуть ветку
1 комментарий
Sergeant Ding

Я надеюсь кинотеатр оштрафуют по всей строгости закона? Тысяч так на 6, не меньше.

Ответить
Развернуть ветку
Den

Можно и на 7. Гулять так гулять!

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
7 комментариев

Комментарий удален модератором

Развернуть ветку
Konstantin 4

То есть ну и пусть?

Ответить
Развернуть ветку
3 комментария
Boozy Woozy

наSTART, внимание, слив!

Ответить
Развернуть ветку
Ияза Гара

24 миллиона из России? В первый раз слышу вообще про этот кинотеатр. 😳

Ответить
Развернуть ветку
Майя Заруева

Очередной слив и очередной штраф на 60т.

Ответить
Развернуть ветку
Дмитрий Войнов

никогда такого не было и вот опять

Ответить
Развернуть ветку
Кирилл Кириллов

Ну вот, посмотрел я Карамору называется

Ответить
Развернуть ветку
k3rch
Дней без утечки персональных данных россиян: 0

Пора уже реально делать счетчик 😁

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
a2d

30% населения РФ, похоже кто-то пи..т инвесторам

Ответить
Развернуть ветку
Nikolay Tumakov

кого-то еще удивляют новости про слитые данные?

Ответить
Развернуть ветку
55 комментариев
Раскрывать всегда