En sikkerhedsforsker hævder, at han fik adgang til en teknologivirksomheds e-mailkonto, efter at virksomheden ikke reagerede på sårbarhedsrapporter i omkring to måneder.

Forskeren, der er kendt som Zachi, sagde, at han opdagede sårbarheder i en ikke-navngivet app udviklet af Betterapp Tech. Senere hævdede han, at han kontaktede virksomheden fra en af dens egne e-mailadresser for at gøre opmærksom på problemet.

Forskeren siger, at rapporterne ikke blev besvaret

Zachi sagde, at han oprindeligt kontaktede Betterapp Tech, som udvikler produktivitets- og hjælpeapps, for at rapportere de påståede sårbarheder.

Virksomheden opererer under domænerne betterapplab og betterapptech. Ifølge forskeren fandt han sårbarheden omkring to måneder, før hans opslag fik større opmærksomhed.

Senere delte han, hvad der så ud til at være en opfølgende besked sendt til virksomhedens supportadresse. Beskeden advarede om, at appen indeholdt flere sikkerhedssvagheder.

Etisk hacker hævder adgang til e-mailkonto

Efter ikke at have modtaget noget svar sagde Zachi, at han sendte endnu en besked fra virksomhedens egen e-mailkonto.

Forskeren forklarede ikke offentligt, hvordan han fik den påståede adgang. Derfor er påstanden om den etiske hackers adgang til e-mailkontoen ikke blevet uafhængigt bekræftet.

Cybernews kontaktede Zachi for en kommentar. På tidspunktet for offentliggørelsen var den præcise metode, der blev brugt til at få adgang til eller udgive sig for at bruge virksomhedens e-mailadresse, stadig uklar.

Flere forklaringer er fortsat mulige

Sikkerhedsforskere sagde, at flere scenarier kunne forklare hændelsen. Et eksponeret system eller adgang til en kendt administratorkonto kunne potentielt give adgang til en intern e-mailkonto.

Alternativt kunne et problem med e-mailkonfigurationen gøre det muligt for nogen at udgive sig for at bruge virksomhedens e-mailadresse uden direkte at få adgang til dens systemer.

Uden yderligere tekniske beviser fra Zachi eller Betterapp Tech er årsagen til den påståede adgang fortsat ukendt. Hændelsen understreger, hvorfor virksomheder bør have klare kanaler til rapportering af sårbarheder og reagere hurtigt på sikkerhedsrapporter.


0 svar til “Etisk hacker hævder at have fået adgang til virksomhedens e-mailkonto”