Мобильное приложение TeenSafe, позволяющее родителям установить тотальную слежку за действиями ребенка в интернет-пространстве, содержало опасную уязвимость, которая позволяла киберзлоумышленникам взламывать смартфоны детей.
Материал, посвященный обнаружению уязвимости, появился на портале ZDNet. Известно, что базы данных TeenSafe, которые хранились в амазоновском облаке, были защищены очень плохо — по некоторым данным, защиты не было совсем. То есть, любой желающий мог получить доступ к учетным записям TeenSafe, в которых содержатся разнообразные приватные данные.
"На одном из незащищенных серверов было около десяти тысяч учетных записей — внутри можно было обнаружить, например, данные, связанные с Apple ID. В том числе — позволяющие получить доступ к аккаунту Apple", — рассказывает эксперт в области информационной безопасности Роберт Виггинс.
Для того, чтобы установить на смартфон ребенка программу для слежки TeenSafe, на устройстве необходимо деактивировать двухфакторную авторизацию — это, как отмечает Виггинс, позволяло хакерам взламывать смартфоны детей вообще без затруднений. Разработчики TeenSafe уже отреагировали на новость и закрыли доступ к незащищенным серверам, однако хакеры могли получить базы данных, позволяющие взламывать девайсы.
В Румынии внезапно случилось «политическое землетрясение», нанесшее «великолепную пощечину ЕС и НАТО...
В ноябрьском номере журнала Journal of Cosmetic Dermatology был представлен научный труд, раскрывающ...
Свидетельство о регистрации СМИ Эл № ФС77-83392 от 07.06.2022, выдано Федеральной службой по надзору в сфере связи,
информационных технологий и массовых коммуникаций. При использовании, полном или частичном цитировании материалов
planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.
На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления
информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет",
находящихся на территории Российской Федерации)".