Producătorul de skin pentru smartphone „Slickwraps” a fost spart, iar datele clienților săi au fost expuse

Slickwraps, un producător popular de piele, a fost spart și informațiile a mii de utilizatori sunt în pericol. Dacă sună rău (este), se înrăutățește.

Dacă ați cumpărat vreodată un skin de la Slickwraps, este posibil să fi primit un e-mail alarmant astăzi (asigurați-vă că verificați folderul de spam). E-mailul, intitulat „ATTN: ALL SLICKWRAPS CUSTOMERS”, explică faptul că compania a fost piratată și mii de informații ale utilizatorilor sunt în pericol. Dacă sună rău (este), se înrăutățește.

Acel e-mail de fapt nu a fost trimis de Slickwraps, ci de cineva care a putut accesa cele 377.428 de adrese de e-mail din baza de date a clienților. Toate acestea au început când o postare Medium de către un cercetător de securitate pe Twitter de mânerul @Lynx0x00 a devenit semi-viral. Postarea Medium (care la momentul publicării a fost suspendată) explică modul în care au reușit să pirateze Slickwraps din cauza practicilor slabe de securitate ale companiei. Lynx a reușit să obțină atât de mult acces încât și-ar fi putut „șterge întreaga companie”.

Ceea ce este mai important pentru oricine care a achiziționat un skin Slickwraps în trecut este că datele clienților erau neprotejate. Slickwraps a trimis în cele din urmă un oficial e-mail care susține că au fost expuse numai numele, e-mailurile utilizatorilor, adresele, dar că parolele sau datele financiare personale nu au fost. Acest lucru este evident în primul e-mail „ATTN” care a fost trimis, care includea adresa destinatarului și număr de telefon (pe care Slickwraps nu o menționează).

O copie a e-mailului pe care Slickwraps l-a trimis clienților săi afectați de încălcare.

Această declarație implică că aceștia au fost informați despre încălcarea abia astăzi (22 februarie?), ceea ce nu este adevărat pe baza a ceea ce a fost dezvăluit în postarea Medium. De asemenea, susțin că numai informațiile de la utilizatorii care au creat un cont au fost compromise, dar nici asta nu pare să fie adevărat. Slickwraps și-a închis bazele de date și acum colaborează cu o firmă terță de securitate cibernetică fără nume pentru a îmbunătăți securitatea.

Slickwraps spune că vor urma mai multe detalii, dar deocamdată recomandă utilizatorilor să-și reseteze parolele. Prejudiciul, însă, a fost deja făcut, atât datelor personale ale clienților, cât și reputației Slickwraps. Vă recomandăm să citiți versiunea arhivată a originalului Postare medie aici pentru a vedea întreaga poveste a modului în care s-a desfășurat. Nu dă o imagine frumoasă a companiei.