Профессор одного из немецких университетов готовил картины, находящиеся в его собственности, на продажу через аукционный дом Christie’s — с помощью своего iPhone он фотографировал будущие лоты у себя дома, чтобы загрузить кадры на сайт платформы. Со снимками загрузились и данные геолокации — с точностью до метра.

Эта же уязвимость поставила под вопрос физическую безопасность сотен других потенциальных клиентов Christie’s. Однако брешь обнаружили ИБ-эксперты из Zentrust Partners, а месяцем ранее о подобном типе уязвимостей уже предупреждало агентство CISA.

Представители платформы при этом отказались подтвердить выводы исследователей. Более того, Zentrust Partners предложили Christie’s бесплатную помощь в устранении бреши, но и это предложение было проигнорировано, хотя на полное устранение проблемы, по словам безопасников, потребовалось бы всего два дня. Аукционный дом решил положиться на собственных специалистов (и только после огласки в СМИ).

22 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»
28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных