16 июня 2020
567

Приватность пользователей приложений для секс-меньшинств оказалась под угрозой

VPNmentor обнаружена утечку фотографий, скриншотов личной переписки и историю транзакций пользователей узкопрофильных приложений для знакомств.

Компания в области информационной безопасности VPNmentor обнаружила утечку данных в виде фотографий из сервисов для знакомств среди сексуальных меньшинств.

Среди утекших данных оказалось множество крайне конфиденциальной информации:

  • Фотографии пользователей приложений, в т.ч. эротического характера;
  • Скриншоты переписки;
  • Аудиосообщения;
  • Информация о транзакциях;
  • Персональные данные.

Утечка затронуло целый ряд приложений, так как они разработаны одной и той же компанией и все данные хранились на AWS (Amazon S3 backet). Хранилища были неправильно сконфигурированы и их названия соответствовали названиям приложений. Всего же на данный момент под угрозой компроментации личных данных свыше 20 миллионов файлов с общим объемом 845 ГБ, которые принадлежат пользователям в США и других странах.

Среди пострадавших сервисов:

  • 3somes;
  • Cougary;
  • Gay Daddy Bear;
  • Xpal;
  • BBW Dating;
  • Casualx;
  • SugarD;
  • Herpes Dating.

ИБ-исследователи из VPNmentor связались с разработчиками 3somes и они оперативно отреагировали на сообщение об уязвимости. В тот же день бакеты были защищены.

Читайте также
В войну с российскими компаниями включилась ещё одна группировка вымогателей
7 мая 2024
В России создали первый антивирус со встроенным искусственным интеллектом
15 мая 2024
Мошенники предлагают заменить полис ОМС
3 мая 2024