En säkerhetsforskare hävdar att han fick åtkomst till ett teknikföretags e-postkonto efter att företaget inte svarat på sårbarhetsrapporter under cirka två månader.

Forskaren, som är känd som Zachi, uppgav att han upptäckte brister i en icke namngiven app utvecklad av Betterapp Tech. Han hävdade senare att han kontaktade företaget från en av dess egna e-postadresser för att uppmärksamma problemet.

Forskaren säger att rapporterna inte fick något svar

Zachi uppgav att han först kontaktade Betterapp Tech, som utvecklar produktivitets- och verktygsappar, för att rapportera de påstådda sårbarheterna.

Företaget använder domänerna betterapplab och betterapptech. Enligt forskaren hittade han exploateringen omkring två månader innan hans inlägg fick större uppmärksamhet.

Han delade senare vad som verkade vara ett uppföljningsmeddelande som skickats till företagets supportadress. Meddelandet varnade för att appen innehöll flera säkerhetsbrister.

Etisk hackare hävdar åtkomst till e-postkonto

Efter att inte ha fått något svar uppgav Zachi att han skickade ytterligare ett meddelande från företagets eget e-postkonto.

Forskaren förklarade inte offentligt hur han fick den påstådda åtkomsten. Därför har påståendet om den etiska hackarens åtkomst till e-postkontot inte kunnat bekräftas oberoende.

Cybernews kontaktade Zachi för en kommentar. Vid tidpunkten för publiceringen var den exakta metoden som användes för att få åtkomst till eller utge sig för att använda företagets e-postadress fortfarande oklar.

Flera förklaringar är möjliga

Säkerhetsforskare uppgav att flera scenarier skulle kunna förklara incidenten. Ett exponerat system eller åtkomst till ett känt administratörskonto skulle potentiellt kunna ge åtkomst till ett internt e-postkonto.

Alternativt skulle ett problem med e-postkonfigurationen kunna göra det möjligt för någon att utge sig för att använda företagets e-postadress utan att direkt få åtkomst till dess system.

Utan ytterligare tekniska bevis från Zachi eller Betterapp Tech är orsaken till den påstådda åtkomsten fortfarande okänd. Incidenten visar varför företag bör ha tydliga kanaler för rapportering av sårbarheter och snabbt svara på säkerhetsrapporter.


0 svar till ”Etisk hackare hävdar åtkomst till företagets e-postkonto”