{"id":14272,"url":"\/distributions\/14272\/click?bit=1&hash=9c431bca9c7cafdd4ed114bc7fb4d407f06f28aa165d6f80b9637d3a8581e5c2","title":"\u0421\u0431\u0435\u0440\u041a\u043e\u0442 \u2014 \u043f\u0435\u0440\u0432\u044b\u0439 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u0438\u043d\u0444\u043b\u044e\u0435\u043d\u0441\u0435\u0440, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043f\u043e\u043b\u0435\u0442\u0435\u043b \u0432 \u043a\u043e\u0441\u043c\u043e\u0441","buttonText":"","imageUuid":""}

Приложение для Android с 10 млн скачиваний Drupe сообщило об утечке части снимков и аудиосообщений пользователей Статьи редакции

Сервис однажды получил звание «Google Play Editor’s Choice».

Разработчики приложения для Android под названием Drupe, которое скачали более 10 млн раз, рассказало об утечке персональных данных части пользователей. Об этом пишет Motherboard.

Drupe позволяет быстро работать с телефонной книгой: например, перетаскивать контакт в тот или иной мессенджер, чтобы начать общение, при этом не завершая текущие задачи.

По словам эксперта по информационной безопасности Саймона Маргарителли (Simone Margaritelli), он обнаружил, что Drupe пользуется незащищёнными серверами, в субботу, 5 мая. Журналисту Motherboard с его помощью удалось найти эти сервера и получить доступ к фотографиям неизвестных пользователей и их аудиосообщениям.

По подсчётам Маргарителли, в сеть попали миллиарды таких файлов.

Представители Drupe заявили, что обнаружили уязвимость 6 мая 2018 года. В компании объяснили, что утечка могла затронуть только пользователей, которые использовали функцию Drupe Walkie Talkie или отправляли изображения во время звонка — обе эти функции использовали менее 3% пользователей приложения, пояснили в Drupe.

Узнав об утечке, компания сразу заблокировала доступ к Walkie Talkie и изображениям, хранящимся на серверах компании. Drupe также исправила уязвимость через час после её обнаружения.

На момент написания заметки приложение Drupe не доступно в Play Store.

0
3 комментария
Volodya Agadzhanov

Современный чёрный пиар: сообщить, что ваши данные, которые мы храним за семью печатями были взломаны, утеряны, и теперь гуляют в свободном доступе в интернете...

Ответить
Развернуть ветку
Заур Шукюров

И где тут пиар? Кто захочет после этого пользоваться ненадежным сервисом, данные которого гуляют в свободном доступе?

Ответить
Развернуть ветку
Максим Ходосевич

Вы видимо не знаете значение “Чёрный PR”😏

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
0 комментариев
Раскрывать всегда