Уязвимость в пяти ресурсах для знакомств раскрыла 1,5 миллиона личных фотографий пользователей

Ваши личные фото: кто может получить к ним доступ? Незащищённые данные включают в себя фотографии профиля и фотографии, отправленные пользователями в частном порядке. Источник: Cybernews

Исследователи обнаружили серьезную уязвимость в пяти ресурсах для знакомств, разработанных компанией M.A.D Mobile, таких, как сайты BDSM People и Chica, а также ЛГБТ-приложения Pink, Brish и Translove. В результате утечки около 1,5 миллиона личных фотографий пользователей, включая откровенные изображения, оказались доступны в интернете без защиты паролем. Среди утекших данных были не только фотографии из профилей, но и изображения, отправленные в личных сообщениях, а также те, которые были удалены модераторами.

Что ещё известно

Этичный хакер Арас Назаровас (Aras Nazarovas) из Cybernews первым сообщил о проблеме, обнаружив местоположение онлайн-хранилища, используемого приложениями. Несмотря на предупреждение, компания M.A.D Mobile не предприняла действий до тех пор, пока BBC не связалась с ними. После этого уязвимость была устранена, но остается неизвестным, сколько времени данные находились в открытом доступе и кто мог ими воспользоваться.

Хотя текстовые сообщения не были затронуты, утечка фотографий создает риск для пользователей, особенно в странах, где гомосексуальность запрещена. Исследователи подчеркивают, что утечка может быть использована для шантажа, социальной инженерии и других злоумышленных действий. M.A.D Mobile выразила благодарность за выявление проблемы, но не предоставила подробностей о причинах утечки.

Источник: Cybernews, BBC

Подписывайтесь на новости AIcybernews.com в Twitter и Facebook

Другие новости

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Актуально

Последние новости

В Иркутской области готовят полный запрет майнинга

Под полный запрет на майнинг криптовалют попадут южные районы Иркутской области,...

На підході серія NVMe-накопичувачів Kingston Fury Renegade G5 з підтримкою PCIe 5.0

Модельний ряд твердотілих накопичувачів Kingston незабаром поповниться лінійкою Fury Renegade G5. До неї увійдуть високопродуктивні SSD формату M.2 2280 з інтерфейсом PCI Express 5.0...

Ploopy Classic 2: напечатанный на 3D-принтере опенсорсный трекбол, который можно купить за 145 долларов

Трекбол Ploopy Classic 2. Иллюстрация: Ploopy Канадская компания Ploopy, известная своими open-source разработками...

Сыновья Трампа займутся майнингом

Канадский майнер Hut 8 и группа инвесторов во главе с сыновьями...