A A A

Aplikacja Drupe znika z Google Play - wszystko przez wyciek danych

10 maja 2018, 15:00
Popularna aplikacja na Androida, Drupe, mająca ponad 10 milionów pobrań na Google Store udostępniała wiadomości audio, selfie, snapshoty oraz inne wrażliwe materiały swoich użytkowników każdemu, kto chciał je zobaczyć.
Aplikacja Drupe znika z Google Play - wszystko przez wyciek danych

Aplikacja miała uczynić kontakt ze znajomymi o wiele szybszym i sprawniejszym poprzez udostępnienie opcji takich jak szybki telefon, sms, email, czat Google Hangouts czy konwersacja Skype w jednym miejscu.

Jak raportuje portal Motherbeard, twórcy aplikacji popełnili ogromną gafę. Część danych, którą Drupe zbierał od użytkowników była uploadowana na niechroniony internetowy dysk Amazon Web Services, gdzie wrażliwe informacje były dostępne dla każdego użytkownika bez potrzeby wpisywania hasła.

Simone Margaritelli, ekspert do spraw bezpieczeństwa odkrył problem i oszacował, że fotografii i wiadomości głosowych dostępnych dla każdego, kto umiał je znaleźć było kilka miliardów. Margaritelli zareagował szybko i zaraz po tym jak Drupe zostało poinformowane o istniejącym problemie, dysk AWS został skonfigurowany w taki sposób, aby nie był dostępny publicznie.

Drupe jedynie połowicznie przyznaje się do tego co zaszło twierdząc, że „jedynie mała część użytkowników była narażona na wyciek ich prywatnych danych". Jednocześnie firma zaprzecza twierdzeniom Simone'a Margaritelli'ego, jakoby zapisów danych, które wyciekły, było parę miliardów.

„Odsuwając na bok kwestię, ile faktycznie było wspomnianych zapisów, twórcy aplikacji wykazali się dużą nieodpowiedzialnością nie zabezpieczając odpowiednio danych swoich użytkowników" - komentuje Mariusz Osiński, inżynier techniczny z firmy Marken. „Pamiętajmy, że dając dostęp danej aplikacji do naszych danych, udostępniamy je osobom trzecim. Ten przypadek pokazuje, że istnieją firmy, które nie wiedzą jak odpowiednio takie informacje zabezpieczyć".

 


PC Format / Informacja prasowa
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Coraz częstsze ataki DDoS na firmy
20 maja 2018
Z badania Kaspersky Lab wynika, że jedna trzecia organizacji nie stosuje rozwiązań do ochrony przed atakami DDoS, licząc, że zajmą się tym...


Uniwersalny selfie stick
19 maja 2018
Styl fotografowania otaczającej nas rzeczywistości zmienił się mocno w przeciągu ostatnich kilku lat. Świat współczesnej fotografii trudno...
Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto