Приложение для знакомств сторонников Трампа сливало данные пользователей

Приложение для знакомств сторонников Трампа сливало данные пользователей

Приложение для знакомств сторонников Дональда Трампа, чей девиз «заставим Америку снова встречаться» («make America date again» — аллюзия к знаменитому лозунгу Make America Great Again, Вернём Америке былое величие), допустило утечку базы данных своих пользователей. Утечка произошла в день запуска приложения.

Приложение называется «Donald Daters», оно предназначено для поиска пары, друзей и сторонников нынешнего президента США. Новинка уже получила оценки таких изданий, как Fox News, Daily Mail и The Hill.

В день запуска у приложения насчитывалось чуть больше 1600 пользователей, их количество продолжало расти. Однако исследователь в области безопасности обнаружил у приложения недостатки, которые позволяли третьим лицам загрузить базу данных пользователей.

Эллиот Алдерсон, независимый исследователь, смог заполучить базу данных, которая включала имена пользователей, фотографии профилей, тип устройств пользователей и их личные сообщения. Самое главное — база содержала токены, открывающие доступ к аккаунтам.

Всю эту информацию можно было получить из общедоступного и незащищенного репозитория Firebase, который был жестко запрограммирован в приложении. После сообщения эксперта разработчики быстро убрали базу из общего доступа.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Код ИБ в начале июня заедет в Нур-Султан и Алма-Ату

Два крупнейших города Казахстана, Нур-Султан и Алма-Ата, встретят международную конференцию Код информационной безопасности в начале июня. Генеральным спонсором конференций выступит компания «Лаборатория Касперского».

6 июня в Нур-Султане в отеле Hilton Astana, а 4 июня в Алма-Ате в Holiday Inn соберутся профессионалы отрасли информационных технологий и кибербезопасности, чтобы обсудить основные угрозы внутренней и внешней безопасности государственных и частных предприятий страны. С докладами в рамках тематических секций «Технологии» и «Люди» выступят вендоры «StaffCop», “SearchInform”, “Falcongaze”.

Фишкой мероприятий станет формат обсуждений узких профессиональных вопросов внутри мини-групп. «Мы планируем организовать свободное обсуждение наболевших проблем среди участников конференции, разбив их на МастерМайнд группы, - комментирует продюсер конференции Ольга Поздняк, - такой формат дискуссии предполагает обмен ресурсами между участниками: знаниями, полезными контактами, личной помощью, своим опытом».

В 2019 году Код информационной безопасности проходит в 5 странах и 23 городах. Участие в конференции бесплатное для сотрудников ИТ- и ИБ-подразделений. Подать заявку на участие в Нур-Султане можно по этой ссылке: https://nur-sultan.codeib.ru/, в Алма-Ате на этом сайте: https://almaty.codeib.ru/

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru