АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

17 июля 2023

Приложение для знакомств раскрыло персональные данные миллионов

Исследователь безопасности Йеремия Фаулер (Jeremiah Fowler) обнаружил открытую базу данных, в которой находились персональные данные пользователей ряда приложений для знакомств. Потенциально могли быть раскрыты персональные данные 50 млн человек.

По словам Фаулера, в найденной им базе, оставшейся без защиты паролем, насчитывалось около 2,3 млн записей. В ходе дальнейшего расследования выяснилось, что эти записи относились к нескольким приложениям, данные из которых хранились в общей базе.

Исследователь определил, что большинство записей в скомпрометированном хранилище принадлежали пользователям приложения 419 Dating - Chat & Flirt. Также была найдена информация подписчиков других приложений для знакомств - Meet You - Local Dating App от компании Enjoy Social App, а также Speed Dating App For American, разработанного в MyCircle Network Corp. Кроме того, некоторая часть файлов относилась к паре приложений для отслеживания геокоординат пользователей.

Выяснив, что приложение 419 Dating - Chat & Flirt создано китайской компанией Siling App, Йеремия Фаулер отправил разработчикам уведомление об открытой базе. На письмо исследователя никто не ответил, но вскоре хранилище было защищено паролем. Кроме того, Фаулер заметил, что после его сообщения 419 Dating - Chat & Flirt было удалено из магазина приложений Google Play. Тем не менее, китайское приложение для знакомств все еще доступно на ряде веб-сайтов. Согласно рекламной кампании 419 Dating - Chat & Flirt, это приложение насчитывает более 50 млн пользователей по всему миру.

Фаулер отмечает, что скомпрометированная база данных содержала такие пользовательские записи, как имена, номера счетов, адреса электронной почты, пароли и многие другие данные. Если эта информация попадет в руки мошенников, подписчики могут стать жертвами спама, фишинговых атак и воздействия вредоносных программ. Также в хранилище было около 1 млн изображений, включая фотографии откровенного характера.

Источник: vpnMentor

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>