Спустя восемь месяцев после того, как в сети появилась база данных аккаунтов действующих пользователей сервиса Uber, компания сосредоточила свои усилия на выяснении личности хакера. В феврале-марте 2015 года неизвестные продавали 50 000 учетных записей по цене от $1 до $5 за одну запись и предлагали скидки на оптовые партии. Данные содержали сведения о водителях и клиентах компании, давали возможность войти на сервер под чужим именем и вызвать такси, оплатив его услуги чужой кредитной картой. Uber подала иск в федеральный суд Сан-Франциско в попытке разоблачить преступника.

Как сообщает Reuters, два источника агентства, знакомые с расследованием, утверждают, что след взломщика ведет к конкуренту Uber – компании Lyft. По данным Uber, неизвестный, взломавший БД компании, использовал IP-адрес провайдера Comcast. Расследование показало, что копия ключа цифровой безопасности Uber была случайно отправлена на одну из публичных страниц по развитию платформы GitHub в марте 2014 года и оставалась там нескольких месяцев. 

После обнаружения кражи данных, Uber проверила IP-адреса всех заходивших на эму страницу пользователей и вычислили тот единственный адрес, который связывает пост GitHub и сервер компании. Числовой IP-адрес, поддерживаемый Comcast, числится за начальником отдела технологий конкурента Uber − компании Lyft − Крисом Ламбертом (Chris Lambert). 

Судебные документы не проводят прямой связи между IP-адресом Comcast и хакером, однако судья Суда Лорель Билер постановила, что информация, представленная Uber, заслуживает внимания. Как отмечают представители Lyft, что компания давно провела свое расследование и пришла к заключению, что «нет никаких доказательств, что любой сотрудник Lyft, включая Криса, имел какое-либо отношение к краже данных Uber в мае 2014 года». Uber также отказалась комментировать сообщение, поскольку это может повлиять на ход судебного расследования.

Представители Lyft отмечают, что Uber допустил утечку ключевых сертификатов к базе данных водителей, данные были в публичном доступе в течение многих месяцев до и после инцидента. Адрес, с которого началось расследование, связан с обслуживанием виртуальной частной сети. Сеть обслуживается в скандинавской стране, которая активно защищает частную жизнь ее пользователей.

В июле федеральный судья магистрата в Сан-Франциско одобрил запрос Uber о вызове в суд представителей компании Comcast. Повестка также требует от Comcast раскрыть информацию, связывающую конкретные IP-адреса и веб-страницу GitHub. Адвокаты ответчика в суде утверждали, что Uber неправильно сосредоточился на их клиенте вместо того, чтобы искать других хакеров.

Они отметили, что автоматизированные поисковые роботы, в том числе поисковых систем, также посещали страницу с ключом безопасности и могли сохранить информацию, которой воспользовался хакер. Также они утверждали, что утечка могла произойти по вине сотрудника Uber, который был уволен и продал информацию конкурентам. Компания Lyft оценивается в $2,5 млрд, что намного меньше, чем стартап Uber, который оценивается в $51 млрд. Компании активно конкурируют за водителей и клиентов.


 

Марина Бродская
12 октября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.02.2026
CISA подготовило список решений в области постквантовой криптографии
04.02.2026
Минцифры объявило о первом в 2026 году обновлении «белого списка»
04.02.2026
Детки в сетках. Европейские страны планируют отрезать подростков от «тиктоков»
04.02.2026
АМТ-ГРУП разработала коннектор для поддержки протокола IEC-104 в InfoDiode
04.02.2026
Zscaler: Благодаря ИИ угрозы для компаний растут «со скоростью машины»
04.02.2026
ФСТЭК — о безопасности решений VMware и SAP
03.02.2026
Anthropic: Способ взаимодействия с ИИ важнее самого факта его использования
03.02.2026
«Для многих LLM стихотворная форма — нетипичный паттерн»
03.02.2026
ИБ и физическая безопасность снова вместе — под землёй
03.02.2026
Спадающее импортозамещение привело к росту экспорта ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных