Профессор одного из немецких университетов готовил картины, находящиеся в его собственности, на продажу через аукционный дом Christie’s — с помощью своего iPhone он фотографировал будущие лоты у себя дома, чтобы загрузить кадры на сайт платформы. Со снимками загрузились и данные геолокации — с точностью до метра.

Эта же уязвимость поставила под вопрос физическую безопасность сотен других потенциальных клиентов Christie’s. Однако брешь обнаружили ИБ-эксперты из Zentrust Partners, а месяцем ранее о подобном типе уязвимостей уже предупреждало агентство CISA.

Представители платформы при этом отказались подтвердить выводы исследователей. Более того, Zentrust Partners предложили Christie’s бесплатную помощь в устранении бреши, но и это предложение было проигнорировано, хотя на полное устранение проблемы, по словам безопасников, потребовалось бы всего два дня. Аукционный дом решил положиться на собственных специалистов (и только после огласки в СМИ).

22 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.12.2025
«Мы такое требование введём». ИНН станет обязательным при открытии счетов
08.12.2025
ИИ-трафик в России растёт, доля ChatGPT — падает
08.12.2025
Банки могут легально купить информацию о гражданах у МВД
08.12.2025
Энергопотребление ЦОДов и майнеров в России увеличится в 2,5 раза за пять лет
08.12.2025
Компания ARinteg укрепила цифровой периметр экосистемы недвижимости М2
08.12.2025
Британия допустила исключения в запрете на выплаты вымогателям
05.12.2025
Топ-менеджеров больше всего тревожат дезинформация и киберугрозы
05.12.2025
Россияне стали реже отменять самозапрет на кредиты
05.12.2025
Банк России снимет лимиты на перевод средств за границу
05.12.2025
Минцифры представило третий шатдаун-сет

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных