Приватні фотографії зі спеціальних додатків для знайомств були незахищеними та доступними онлайн

Дослідники з безпеки виявили, що мільйони приватних зображень зі спеціалізованих додатків для знайомств були доступні з Інтернету без захисту. Оскільки багато з них є відвертими знімками, це може бути небезпечним для користувачів.

БДСМ та ЛГБТК+

Постраждали п’ять платформ розробника M.A.D Mobile, повідомила британська BBC: сайти знайомств для БДСМ “BDSM People” та “Chica”, а також ЛГБТК+ додатки “Pink”, “Brish” та “Translove”. Загалом цими сервісами користуються від 800 000 до 900 000 людей.

Дослідник з безпеки Арас Назаровас з Cybernews виявив вразливість, аналізуючи код додатків і натрапивши на місце зберігання зображень.

Я міг отримати доступ до незашифрованих та незахищених фотографій без пароля. Перше зображення, яке я побачив, було оголеним чоловіком близько 30 років – тоді я одразу зрозумів, що ця папка не повинна бути публічною“, – повідомив він.

Окрім зображень профілю, у незахищеному сховищі були також приватно надіслані та навіть видалені модераторами знімки.

Про вразливість було повідомлено M.A.D Mobile ще 20 січня. Однак компанія відреагувала лише після запиту BBC минулої п’ятниці та усунула вразливість. Чому дані були незахищеними та чому проблему було усунено так пізно, залишилося без відповіді.

Ризик через недбалість

Така недбалість з боку провайдера особливо проблематична для користувачів, які живуть у країнах, де переслідують, зокрема, ЛГБТК+ людей. Хоча збережені зображення не містили імен чи імен користувачів, що ускладнило б цілеспрямовані атаки, ризик викрадення особистих даних та вимагання залишається.

У заяві M.A.D Mobile зазначила, що вони вдячні досліднику за виявлення вразливості та вже вжили заходів. Оновлення для постраждалих додатків має бути випущено найближчими днями. Проте залишається незрозумілим, чи мали треті особи доступ до зображень. Витік даних нагадує масштабну хакерську атаку на Ashley Madison у 2015 році, коли було викрадено мільйони даних користувачів платформи для позашлюбних зв’язків.

Джерело

Сподобалось? Знайди хвилинку, щоб підтримати нас на Patreon!
Become a patron at Patreon!
Поділись публікацією
Залишити коментар

Дві лесбійки в серйозній небезпеці після арешту талібами в Афганістані

Дві ЛГБТК+ жінки, як повідомляється, перебувають у “серйозній небезпеці” після того, як були арештовані талібами в Афганістані.

(більше…)

Сподобалось? Знайди хвилинку, щоб підтримати нас на Patreon!
Become a patron at Patreon!

ЛГБТК+ батьки запускають петицію з вимогою повної рівності шлюбу в Ірландії

З наближенням ювілейної річниці ЛГБТК+ пари все ще не мають рівних батьківських прав в Ірландії.

(більше…)

Сподобалось? Знайди хвилинку, щоб підтримати нас на Patreon!
Become a patron at Patreon!

Гей-ведмеді в США виступили проти кемпінгу, який заборонив транс* чоловікам відвідування

Кемпінг заявив, що він “тільки для чоловіків”. Тож гей-ведмеді перенесли свої заходи в інше місце.

(більше…)

Сподобалось? Знайди хвилинку, щоб підтримати нас на Patreon!
Become a patron at Patreon!

Скандал у Польщі: фото Тшасковського з ЛГБТ-прайді викликало конфлікт між політиками та ЗМІ

У Польщі розгорівся скандал навколо фотографії Рафала Тшасковського, одного з лідерів опозиції, на ЛГБТ-прайді. Штаб Кароля Навроцького, кандидата від правлячої партії “Право і Справедливість” (PiS), спробував використати це фото у своїй передвиборчій кампанії, щоб показати, що Тшасковський підтримує ЛГБТ-спільноту.

(більше…)

Сподобалось? Знайди хвилинку, щоб підтримати нас на Patreon!
Become a patron at Patreon!

На фестивалі квір-кіно SUNNY BUNNY відбудеться Британська ретроспектива

Фестиваль SUNNY BUNNY покаже найвідоміші британські фільми 1980-х, 1990-х та 2000-х. Це можливість побачити на великому екрані найвідоміші стрічки Сполученого Королівства, які торкаються квір-тематики.

(більше…)

Сподобалось? Знайди хвилинку, щоб підтримати нас на Patreon!
Become a patron at Patreon!