Радужные новостиФото из гей-приложения "Jack'd" мог увидеть кто угодно
7 февраля 2019
Уязвимость приложения гей-знакомств "Jack'd" обернулась утечкой значительного объема фотографий пользователей, включая интимные снимки. Доступ к миллионам изображений фактически может получить любой интернет-пользователь.
Как пишет Hitech.Newsru.Com со ссылкой на BBC, исследователь в сфере кибербезопасности Оливер Хаф обнаружил уязвимость в приложении "Jack'd" еще год назад и уведомил разработчиков сервиса о проблеме, но ошибка так и не была исправлена.
Все снимки, загруженные пользователями сервиса, хранились на одном и том же облачном сервере компании "Amazon", который не имеет защиты от доступа извне. Эксперт подчеркнул, что речь идет как про обычные фотографии, так и про "приватные" изображения, доступ к которым, согласно настройкам приложения, могут иметь только пользователи, выбранные владельцем снимка.
В открытый доступ попали не только фотографии, но и данные о местоположении пользователей и иные связанные их профилями метаданные. Уязвимость в приложении собирались исправить 7 февраля, но разработчики "Jack'd" не выпустили официального заявления по этому поводу.
По данным магазина Google Play число загрузок Android-версии приложения "Jack'd" превышает 5 млн. В России популярность приложения не столь велика, как в других странах, особенно в США.