Зачыніць аб'яву

На замежным серверы ZDNet з'явілася інфармацыя аб даволі буйной уцечцы асабістай інфармацыі, звязанай з акаўнтамі Apple ID. Уцечка інфармацыі адбылася з базы дадзеных аднаго канкрэтнага прыкладання, якое займаецца бацькоўскім кантролем. Кажуць, што ўцечка дадзеных закранае да дзесяці тысяч акаўнтаў.

Уцечка дадзеных належыць дадатку TeenSafe, які дазваляе бацькам сачыць за тым, што робяць іх дзеці на iPhone/iPad (прыкладанне таксама даступна для Android). Прыкладанне дазваляе бацькам праглядаць тэкставыя паведамленні, пастаянна кантраляваць месцазнаходжанне, гісторыю званкоў і праглядаць у вэб-браўзеры або спісе ўсталяваных прыкладанняў.

Уцечку дадзеных выявіла ангельская кампанія па аналітыцы бяспекі, якая займаецца гэтай праблемай. Як высветлілася, значная частка базы дадзеных карыстальнікаў TeenSafe захоўвалася на двух серверах, якія належаць Amazon Web Services. Яны ніяк не былі замацаваныя, і дакумент быў тут у цалкам адкрытым выглядзе. Такім чынам, яго мог убачыць кожны, хто знайшоў да яго шлях. І кампанія, якая стаіць за дадаткам TeenSafe, і Amazon былі неадкладна апавешчаныя, што адключыла вышэйзгаданыя серверы.

teensafe-1

База дадзеных утрымлівала некалькі канфідэнцыйных звестак пра карыстальнікаў. Былі адрасы электроннай пошты як дзяцей, так і бацькоў, адрасы Apple ID дзяцей і бацькоў, імёны карыстальніцкіх прылад і ўнікальныя ідэнтыфікатары. Верагодна, самай канфідэнцыйнай інфармацыяй, якая змяшчаецца тут, былі паролі Apple ID ад уліковых запісаў дзяцей, якія захоўваліся тут у выглядзе звычайнага тэксту. Усё гэта нягледзячы на ​​заяву аўтараў прыкладання аб тым, што яны выкарыстоўваюць некалькі метадаў шыфравання для захоўвання канфідэнцыйнай інфармацыі карыстальніка.

Дадаткам TeenSafe карыстаюцца каля мільёна бацькоў, але ўцечка з базы датычылася «толькі» каля 10 тысяч акаўнтаў. Калі вы карыстаецеся вышэйзгаданым дадаткам, мы настойліва рэкамендуем змяніць усе дадзеныя доступу, як на падлучаных бацькоўскіх прыладах, так і асабліва на дзіцячых. Кампанія, якая стаіць за TeenSafe, усё яшчэ расследуе сітуацыю.

крыніца: Macrumors

.