
براساس یک گزارش که اخیرا منتشر شد، یک سرور که به صورت نادرستی پیکربندی شده بود، اطلاعات ۱۲۰ میلیون مالیات دهنده برزیلی را در معرض افشا قرار داده است.
این مشکل در سرور مذبور توسط InfoArmor کشف گردید. در این راستا InfoArmor یک فایل “index.html bkp” را روی Apache Server که یک Web Server برای نمایش لیست فایلها بود کشف کرد.
این نشت که اطلاعات حساس را افشا میکرد، شامل نام افراد، نام خانوادگی، آدرس محل سکونت، شماره تلفن، تاریخ تولد، اطلاعات تماس خانواده، تاریخچه استخدام، شماره ثبت نام رایگیری، تاریخچه اعتبار و بدهی، تعداد قراردادها و مبلغ قراردادها میشد.
فرآیند کشف و اطلاعرسانی
در روزهای بعد از کشف اولیه، تیم تحقیقاتی InfoArmor تلاش کرد تا مشخص کند که Server Owner چه کسیست تا به وی اطلاع دهد. در همین زمان، InfoArmor مشاهده کرد که یکی از فایلها، که حجم ۸۲ گیگابایتی داشت، با یک فایل raw.sql به حجم ۲۵ گیگابایت جایگزین شده است، البته نام فایل همان نام قبلی بود. این موضوع نشان میداد که در این میان یک انسان مداخله کرده است.
هر چند این مشکل در ماه آوریل برطرف شد، اما مشخص شد که اطلاعات ۱۲۰ میلیون مالیات دهنده برزیلی در معرض افشا قرار گرفته است.
تیستن جامعه مهندسین تست نرمافزار ایران
