Hirdetés bezárása

A külföldi ZDNet szerver azzal az információval állt elő, hogy meglehetősen nagy mennyiségű személyes információ szivárgott ki az Apple ID fiókokkal kapcsolatban. Az információ egy adott alkalmazás adatbázisából szivárgott ki, amely szülői felügyelettel foglalkozik. A kiszivárgott adatok állítólag akár tízezer fiókot is érinthetnek.

A kiszivárgott adatok a TeenSafe alkalmazáshoz tartoznak, amely lehetővé teszi a szülők számára, hogy nyomon kövessék, mit csinálnak a gyerekek az iPhone-on/iPad-en (az alkalmazás Androidra is elérhető). Az alkalmazás lehetővé teszi a szülők számára, hogy megtekintsék a szöveges üzeneteket, folyamatosan figyeljék a tartózkodási helyet, a híváslistát és a böngészést a webböngészőben vagy a telepített alkalmazások listájában.

Az adatszivárgást egy angol biztonsági elemző cég fedezte fel, amely ezzel a problémával foglalkozik. Mint kiderült, a TeenSafe felhasználói adatbázisának jelentős része két, az Amazon Web Serviceshez tartozó szerveren volt tárolva. Semmilyen módon nem voltak biztosítva, és a dokumentum teljesen nyitott formában volt itt. Így bárki megtekinthette, aki megtalálta az utat. Mind a TeenSafe alkalmazás mögött álló céget, mind az Amazont azonnal értesítették, amely leállította a fent említett szervereket.

teenafe-1

Az adatbázis számos érzékeny információt tartalmazott a felhasználókról. Mind a gyermekek, mind a szülők e-mail címe, a gyermekek és a szülők Apple ID-címe, felhasználói eszköz neve és egyedi azonosítója volt. Valószínűleg az itt található legérzékenyebb információ a gyermekek fiókjaiból származó Apple ID jelszavak voltak, amelyeket egyszerű szövegként tároltak itt. Mindezt annak ellenére, hogy az alkalmazás készítői kijelentették, hogy többféle titkosítási módszert alkalmaznak az érzékeny felhasználói információk tárolására.

A TeenSafe alkalmazást körülbelül egymillió szülő használja, de az adatbázisból való kiszivárgás "csak" mintegy 10 ezer fiókot érintett. Ha a fent említett alkalmazást használja, erősen javasoljuk, hogy módosítsa az összes hozzáférési adatot, mind a csatlakoztatott szülői eszközökön, mind különösen a gyermekek eszközein. A TeenSafe mögött álló cég még vizsgálja a helyzetet.

Forrás: MacRumors

.