Эксперты из Kromtech Security Research Center выявили базу данных с более чем 10 миллионами идентификационных номеров транспортных средств (VIN), находящуюся в открытом доступе. Специалисты считают, что базу данных создал автодилер из США для маркетинговых целей.
Информация находится в открытом доступе на протяжении уже 137 дней, и любой пользователь может, не проходя какую-либо авторизацию, получить доступ к базе данных. Контент массива данных делится на три основных сегмента, в каждом из которых присутствуют сведения о клиентах, автомобилях и купле-продаже транспортных средств.
В таблице с информацией о клиентах содержатся их полные имена, адреса, номера мобильного и домашнего телефонов, адреса электронной почты, дата рождения и количество детей. В таблице с информацией об автомобилях включены VIN машин, сведения о моделях транспортных средств, годах их выпуска, пробеге и автодилере. В третьем сегменте присутствуют VIN, стоимость покупки и тип оплаты.
Информация, содержащаяся в базе данных может быть использована злоумышленниками в целях мошенничества. В течение последних десяти лет угонщики, используя VIN, маскируют автомобили под прошедшие официальную регистрацию. Кроме того, преступники могут воспользоваться VIN для того, чтобы сделать дубликаты ключей автомобиля.