Профессор одного из немецких университетов готовил картины, находящиеся в его собственности, на продажу через аукционный дом Christie’s — с помощью своего iPhone он фотографировал будущие лоты у себя дома, чтобы загрузить кадры на сайт платформы. Со снимками загрузились и данные геолокации — с точностью до метра.

Эта же уязвимость поставила под вопрос физическую безопасность сотен других потенциальных клиентов Christie’s. Однако брешь обнаружили ИБ-эксперты из Zentrust Partners, а месяцем ранее о подобном типе уязвимостей уже предупреждало агентство CISA.

Представители платформы при этом отказались подтвердить выводы исследователей. Более того, Zentrust Partners предложили Christie’s бесплатную помощь в устранении бреши, но и это предложение было проигнорировано, хотя на полное устранение проблемы, по словам безопасников, потребовалось бы всего два дня. Аукционный дом решил положиться на собственных специалистов (и только после огласки в СМИ).

22 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.09.2025
В Госдуме заявили об интересе «людей в костюмах» к FaceTime
03.09.2025
TenChat внедряет сертификацию ИТ-специалистов на базе платформы РОКИС
03.09.2025
«Образовательный сектор — настоящий кладезь конфиденциальной информации»
03.09.2025
В китайском интернете ввели обязательную маркировку ИИ-контента
02.09.2025
В России вступили в силу антифрод-поправки от «связистов»
02.09.2025
«Звёздные врата» откроются и над Индией. OpenAI строит ЦОД в Азии
02.09.2025
ИИ-факультет — имиджевый и стратегический проект МГУ
02.09.2025
НИЦ «Телеком» против мобильного рабства россиян
02.09.2025
«Яблоки» под расписку. Россиянам предлагают «пустые» смартфоны и после 1 сентября
02.09.2025
Google скоро покажет свой криптоконструктор для финсервисов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных