15 сентября 2025

eur = 99.33 -0.41 (-0.41 %)

btc = 114 670.00$ - 967.42 (-0.84 %)

eth = 4 512.34$ - 122.82 (-2.65 %)

ton = 3.14$ -0.03 (-0.89 %)

usd = 84.38 -1.28 (-1.50 %)

eur = 99.33 -0.41 (-0.41 %)

btc = 114 670.00$ - 967.42 (-0.84 %)

Приложения для отслеживания геоданных членов семьи открыто транслировало местоположение 238 000 пользователей

1 минута на чтение
Приложения для отслеживания геоданных членов семьи открыто транслировало местоположение 238 000 пользователей

Популярное приложение Family Locator от компании React Apps в течение нескольких недель хранило базу данных 238 000 пользователей в открытом доступе. Эти данные транслировались в реальном времени.

Приложения для отслеживания геоданных членов семьи открыто транслировало местоположение 238 000 пользователей

Как сообщает издание TechCrunch, разработчик приложения оставил сервер с данными без пароля, поэтому к ней мог получить доступ любой, кто знал, где искать. Уязвимость была обнаружена пользователем Саньямом Джейном, исследователем в области безопасности GDI Foundation. О ней Саньям сообщил в TechCrunch.

База данных содержала имена пользователей, адреса электронной почты, фотографии профиля и пароли в незашифрованном виде. Кроме того, там были доступны данные о местоположении пользователей с точностью до нескольких метров, а также список меток, таких как «дом» и «работа».

Приложения для отслеживания геоданных членов семьи открыто транслировало местоположение 238 000 пользователей

Как сообщает TechCrunch, издание проверило эту информацию на себе, загрузив приложение и создав учетную запись. Спустя несколько секунд их местоположение появилось в открытой базе в виде точных координат. Также они связались со случайным пользователем, найденным в базе, который подтвердил, что его местоположение и метоположение его ребенка, указанные в базе данных, действительно соответствуют реальным.

Представители TechCrunch пытались связаться с разработчиком приложения Family Locator в течение недели, однако безрезультатно. В итоге, они сообщили о находке специалистам Microsoft, на серверах которой была размещена злополучная база данных. Через несколько часов база была окончательно отключена. Сколько база была в открытом доступе, доподлинно неизвестно. Разработчик пока никак не комментирует ситуацию.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Spotify расширила возможности бесплатных пользователей

ГигаЧат: коротко о главном

Spotify расширила возможности бесплатных пользователей

Полная версия 
«Магнит» запустил тестирование цифрового подтверждения возраста через мессенджер MAX«Магнит» запустил тестирование цифрового подтверждения возраста через мессенджер MAX«Магнит» запустил тестирование цифрового подтверждения возраста через мессенджер MAX

ГигаЧат: коротко о главном

«Магнит» запустил тестирование цифрового подтверждения возраста через мессенджер MAX

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 417
Газпромбанк
OTP Bank
Т-Банк
X5 Tech
билайн
МТС
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы