Support us

Данные семейного приложения Family Locator утекли в сеть

Оставить комментарий
Данные семейного приложения Family Locator утекли в сеть

Данные о местоположении в режиме реального времени и другая персональная информация 238 тысяч пользователей приложения Family Locator хранились в незащищённой базе и находились в открытом доступе в сети. Об этом сообщил TechCrunch исследователь безопасности Саньям Джейн.

Приложение разработала австралийская компания React Apps. Оно позволяет точно определять местоположение членов семьи и следить за безопасностью детей, а также получать оповещения, когда человек приходит на место или покидает его.

Саньям Джейн обнаружил базу данных о его пользователях в свободном доступе. Здесь содержались их имена, электронные адреса, фото и незашифрованные пароли. Каждый аккаунт содержал информацию о местонахождении пользователей и их родных с точностью до нескольких десятков сантиметров, а в случае, если было настроено геозонирование, — пользовательские подписи координат, например «работа» или «дом». Никакие из этих данных не шифровались.

TechCrunch не удалось связаться с авторами приложения. Издание обратилось к Microsoft, на чьём облачном сервисе Azure хранилась эта база, и данные уже удалили из сети. Как долго они оставались в свободном доступе, точно не известно.

Читайте также
Google ужесточила требования к приложениям в Google Play
Google ужесточила требования к приложениям в Google Play
Google ужесточила требования к приложениям в Google Play
Ваш роутер следит за вами: людей научились распознавать по Wi-Fi и без камер
Ваш роутер следит за вами: людей научились распознавать по Wi-Fi и без камер
Ваш роутер следит за вами: людей научились распознавать по Wi-Fi и без камер
В интернете кончились данные — разработчики ИИ скупают рабочие чаты и записи созвонов
В интернете кончились данные — разработчики ИИ скупают рабочие чаты и записи созвонов
В интернете кончились данные — разработчики ИИ скупают рабочие чаты и записи созвонов
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog. Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью.  Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?  

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.