Данные сотен тысяч любителей онлайн-знакомств оказались в открытом доступе
Эксперты по кибербезопасности Ноам Ротем (Noam Rotem) и Ран Локар (Ran Locar) обнаружили масштабную утечку данных. Как пишет портал VpnMentor, в открытом доступе оказались данные нескольких сотен тысяч пользователей приложений для знакомств.
Жертвами утечки стали люди, установившие как приложения для «традиционных» гетереросексуальных знакомств, так и специализированные программы. Уточняется, что в сети оказались данные пользователей приложений для ЛГБТ-знакомств, для фетишистов, а также для ищущих партнеров для группового секса. Среди них эксперты назвали 3somes, Cougary, Xpal, BBW Dating, Casualx, SugarD, Herpes Dating, GHunt и некоторые другие.
В общей сложности было опубликовано 845 гигабайт информации, в том числе обнаженные фотографии, аудиозаписи, переписки, а также сведения о банковских картах и указанные при регистрации данные (фамилия и имя, дата рождения, электронная почта).
Все эти сведения хранились в Amazon Web Services, однако настройки были выбраны таким образом, что данные стали видны всем. Ротем и Локар обнаружили, что все программы принадлежат одному разработчику — Cheng Du New Tech Zone. Эксперты связались с ним, но не получили ответа, однако на следующий день после их письма данные были скрыты.
При этом Telegram-канал SecAtor отметил, что все перечисленные приложения для знакомств были сделаны таким образом, что разработчик имел полный доступ ко всей личной информации, которой обменивались пользователи. «Для чего это надо? Для сбора компромата и информации о пристрастиях того или иного пользователя. Кто знает, возможно среди любителей престарелых дам есть бравый американский военный, а в числе фетишистов обнаружится европейский политик», — предположили в SecAtor.
Ранее эксперты по кибербезопасности из Cyble Research Team обнаружили выставленную на продажу базу данных, содержащую сведения о миллионах пользователей сети. Большинство профилей, данные которых выставили на продажу, было зарегистрировано несколько лет назад. К примеру, в базе оказались сведения о 300 миллионах пользователей AliExpress, создавших аккаунты в 2014 году.