Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Вразливість сайту виробника фотобудок ставить під загрозу особисті зображення користувачів

Вразливість сайту виробника фотобудок ставить під загрозу особисті зображення користувачів

Наталія Кравець, 02.02.202607.02.2026

Відомий виробник фотомобільних автоматів став центром уваги через серйозну вразливість на своєму сайті, яка призвела до публікації особистих зображень та відео клієнтів в інтернеті.

Незалежний дослідник безпеки, відомий під псевдонімом Zeacer, повідомив про проблему в кінці листопада, після того як спробував зв’язатися з компанією Hama Film, що має франшизи в Австралії, Об’єднаних Арабських Еміратах та США, ще в жовтні. Однак відповіді він не отримав.

Дослідник надав TechCrunch зразки фотографій, отриманих з серверів Hama Film, де молоді люди позують у фотобудках. Ці будки не лише друкують знімки на місці, але й завантажують їх на сервери компанії, що стало причиною затримки у впровадженні якісних заходів безпеки.

Компанія-один із власників Hama Film, Vibecast, досі не прокоментувала ситуацію, незважаючи на неодноразові запити з боку TechCrunch. Співзасновник компанії, Джоел Парк, також не відреагував на повідомлення в LinkedIn.

За словами Zeacer, станом на п’ятницю проблема все ще не була вирішена, що залишає особисті дані користувачів під загрозою. З метою запобігання можливим зловживанням, TechCrunch утримується від публікації детальної інформації про вразливість.

Після первинного розслідування Zeacer зазначив, що фотографії видалялися з серверів раз на два-три тижні. Наразі ж дані зберігаються на серверах лише 24 години, що зменшує потенційну кількість зображень, доступних для зловмисників. Проте можливість отримання даних залишається відкритою, і хакери можуть заходити на сервери щодня для скачування Mediakontent.

Перед цим тижнем дослідник зазначив, що лише в одному з фотобудок у Мельбурні він спостерігав понад тисячу фотографій, викладених в мережі. Цей інцидент є ще одним підтвердженням того, що компанії ігнорують базові та загальноприйняті практики безпеки, такі як обмеження запитів. Нещодавно TechCrunch також повідомляв про проблеми у великого підрядника уряду Tyler Technologies, яка не впровадила обмеження на доступ до інформації при управлінні даними присяжних.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Nokia 300 Charge може використовуватися як зарядний пристрій

Nokia 300 Charge може використовуватися як зарядний пристрій

26.08.202626.08.2026

Nokia представила простий кнопковий телефон Nokia 300 Charge, який може працювати як портативний акумулятор для іншої техніки.

Read More
Новини Инцидент в Южной Корее: Робот-администратор самоликвидировался после года работы в мэрии

Инцидент в Южной Корее: Робот-администратор самоликвидировался после года работы в мэрии

01.07.202428.06.2025

Городской совет города Куми в Южной Корее объявил, что их административный робот, который самоуничтожился после прыжка с лестницы, стал первым случаем подобного инцидента в стране.

Read More
Новини NAVI генерирует миллионные прибыли ежегодно / Фото: NAVI

Как Максим Криппа сделал NAVI прибыльным брендом в киберспорте

20.12.202410.02.2025

Максим Криппа вывел NAVI из кризиса, превратив клуб в один из самых прибыльных брендов киберспорта. Ключевые стратегии, рост и роль Maincast в успехе.

Read More

Последние записи

  • Ubisoft тестує запуск ігор у Steam без обов’язкового Ubisoft Connect
  • Як UESF допомагає підліткам розібратися в онлайн-загрозах
  • Meta представила агента штучного інтелекту Muse
  • Що показали на виставці IFA 2026 у Берліні
  • Недорогий геймінг 2026: які ноутбуки дійсно тягнуть ігри, а не гроші з гаманця

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes