Tvrdí, že je to jeden z „nejbezpečnějších“ způsobů rodiče sledovat aktivitu svého dítěte na telefonu, ale TeenSafe aplikace se podílel na obrovském úniku dat.
Uživatelská jména a hesla desítek tisíc účtů rodičů i dětí unikla alespoň z jednoho serveru, uvádí zpráva ZDNet .
Aplikace umožňuje rodičům sledovat online aktivitu jejich dítěte, včetně textových zpráv, polohy a historie procházení webu.
Firma za aplikací však udělala obrovskou chybu tím, že nechala hostovat alespoň jeden ze svých serverů Amazonka 's cloud, nechráněný.
Server uložil e-mailovou adresu rodiče, e-mailovou adresu Apple ID dítěte a název zařízení dítěte a také hesla pro Apple ID dítěte v prostém textu. (Obrázek: ZDNet)
Problém znamenal, že k datům tisíců uživatelů měl přístup kdokoli – i bez hesla.
Po zjištění problému ZDNet upozornil TeenSafe, který nyní stáhl servery offline.
Mluvčí aplikace řekl ZDNet: Podnikli jsme opatření k uzavření jednoho z našich serverů pro veřejnost a začali jsme upozorňovat zákazníky, kteří by mohli být potenciálně ovlivněni.
Načítání videaVideo není k dispoziciKlikněte pro přehrávání Klepnutím spustíte přehrávání Video se brzy automaticky přehraje8zrušeníhrát hned
Server uložil e-mailovou adresu rodiče, e-mailovou adresu Apple ID dítěte a název zařízení dítěte.
Je znepokojivé, že data obsahují také hesla ve formátu prostého textu pro Apple ID dítěte.
Není jasné, proč TeenSafe ukládal data v prostém textu, přestože na svém webu výslovně uvedl, že aplikace je „zabezpečená“ a používá šifrování.
TeenSafe dodal, že bude i nadále situaci vyhodnocovat.
NejčtenějšíNenechte si ujít