Профессор одного из немецких университетов готовил картины, находящиеся в его собственности, на продажу через аукционный дом Christie’s — с помощью своего iPhone он фотографировал будущие лоты у себя дома, чтобы загрузить кадры на сайт платформы. Со снимками загрузились и данные геолокации — с точностью до метра.

Эта же уязвимость поставила под вопрос физическую безопасность сотен других потенциальных клиентов Christie’s. Однако брешь обнаружили ИБ-эксперты из Zentrust Partners, а месяцем ранее о подобном типе уязвимостей уже предупреждало агентство CISA.

Представители платформы при этом отказались подтвердить выводы исследователей. Более того, Zentrust Partners предложили Christie’s бесплатную помощь в устранении бреши, но и это предложение было проигнорировано, хотя на полное устранение проблемы, по словам безопасников, потребовалось бы всего два дня. Аукционный дом решил положиться на собственных специалистов (и только после огласки в СМИ).

22 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных