В сеть утекла база данных c 1,4 миллионом записей приложения GrowDires

Добро пожаловать на форум гроверов GanjaLive – уникальное сообщество, объединяющее энтузиастов и профессионалов в сфере выращивания конопли и грибов. Здесь вы найдете бесценные советы, проверенные методы и личные истории, которыми делятся участники и со всего мира.

Наш форум создан для тех, кто стремится углубить свои знания в гроувинге и улучшить навыки в культивации. Вне зависимости от уровня опыта – будь вы новичок или эксперт – у нас всегда найдется место для обсуждений, вопросов и обмена идеями.

На GanjaLive вы сможете:

  • Узнать о лучших сортах конопли и грибов, подходящих для выращивания в различных условиях.
  • Открыть для себя секреты эффективных методов культивации и ухода за растениями. Как выращивается марихуана в домашних условиях или в профессиональных теплицах.
  • Обсудить использование современных технологий и оборудования, облегчающих процесс выращивания конопли или грибов.
  • Найти поддержку единомышленников и поделиться своими успехами в уютной и дружелюбной атмосфере.

Мы ценим свободу слова и поддерживаем анонимность наших пользователей, обеспечивая безопасность и конфиденциальность обсуждений среди гроувинг специалистов на высоком технологичном уровне (более подробно в Политике конфиденциальности, или Дисклеймере). Форум гровинга GanjaLive – это больше, чем просто форум. Это сообщество людей 18+, объединенных общим интересом, где каждый может найти полезную информацию и поддержку на пути к совершенству в выращивании.

Присоединяйтесь к нам, делитесь опытом, учитесь новому и станьте частью динамичного и развивающегося сообщества GanjaLive!

Украинский специалист по кибер безопасности Владимир Дьяченко опубликовал на странице linkedin сообщение что обнаружил незащищенную базу данных 10 октября 2020 года. Она состояла из около 1,4 миллиона записей с адресами электронной почты и IP-адресами, а также 2 миллиона записей, содержащих сообщения пользователей и хешированные пароли учетных записей сайта GrowDiaries. Пароли хешировались с помощью MD5, устаревшего алгоритма, который злоумышленник может легко взломать, чтобы получить доступ к паролям в виде обычного текста. IP-адреса охватывают ряд провинций и стран, в некоторых из которых марихуана запрещена законом. GrowDiaries признали инцидент, но не ответили на запрос о комментарии. GrowDiaries обнаружил два идентичных незащищенных экземпляра Kibana, 15 октября 2020 г данные были защищены.

805-growdiaries-android-app-released-download-for-free.jpg

Какие данные были раскрыты?

База данных включала два больших индекса пользовательских данных. Первая, называемая «пользователи», состояла из 1 427 347 записей, содержащих: Адрес электронной почты, ip адреса и имя пользователя, второй, включал около двух миллионов записей: публикации пользователей, включая обновления, вопросы и ответы, MD5-хешированный пароль учетной записи,URL изображений, петки времени публикации, aдрес электронной почты, имя пользователя.

Особое беспокойство вызывают пароли. Они были хешированы (зашифрованы) с помощью MD5, устаревшего алгоритма с рядом известных недостатков безопасности. Если злоумышленнику удастся получить доступ к данным, он сможет легко взломать пароли. Платежных данных не было. В первую очередь пользователей GrowDiaries могут подвергаться риску ряда возможных атак и угроз из-за того что многие пользователи, похоже, использовали приложение из мест, где выращивание и употребление марихуаны незаконно. Они могут столкнуться с судебными последствиями или, возможно, с вымогательством, если их растущая деятельность станет известна.

0.jpg
 

Взломанные пароли могут быть использованы в атаках с заполнением учетных данных на другие учетные записи пользователей. Злоумышленники будут использовать автоматизированного бота, чтобы попробовать те же комбинации электронной почты и пароля на других сайтах и в приложениях. Чтобы избежать атак с заполнением учетных данных, всегда используйте уникальный пароль для каждой учетной записи. Наконец, пользователи GrowDiaries должны быть начеку на предмет целевых фишинговых атак. Следите за электронными письмами и сообщениями от мошенников, выдающих себя за GrowDiaries или связанную с ними компанию. Никогда не нажимайте на ссылки или вложения в нежелательных письмах и всегда проверяйте личность отправителя перед тем, как ответить.
Источник

 
Назад
Сверху