אפליקציית מעקב אחסנה מזהי אפל של בני נוער בשרתים לא מוגנים

אפליקציה שנועדה לאפשר להורים לעקוב אחר הפעילות הטלפונית של בני נוער שמרה את סיסמאות ה-Apple ID של האחרון בצורה לא מוגנת בטקסט רגיל, כך נחשף ביום ראשון.

המידע שנאסף על ידיTeenSafeהתארח בשרתי אמזון, וכלל גם מזהי מכשירים וכתובות דוא"ל של ההורים,ZDNetאמר,זיכויהתגלית לחוקר הבריטי רוברט וויגינס. השרתים האלה נמשכו באופן זמני, ונציג של TeenSafe הצהיר שהחברה החלה להודיע ​​לכל מי שעלול להיפגע.

לפחות 10,200 רשומות משלושת החודשים האחרונים הכילו נתוני לקוחות, אם כי חלקם היו כפילויות.

TeenSafe משווקת את עצמה כדרך מאובטחת ומוצפנת להורים לעקוב אחר היסטוריית שיחות, אינטרנט ומיקום, כמו גם לקרוא הודעות טקסט, אפילו נמחקות.

השימוש באפליקציה כדי לעקוב אחר האייפון של בני נוער מחייב את זהאימות דו-גורמיעם זאת, כבוי, מה שאומר שכל האקר שגילה את סיסמאות הטקסט הפשוט יכול לחטוף את מזהה Apple של נער ולצפות בתוכן פרטי.

לא ידוע אם התקפות זדוניות הושקו, אך חלק מהלקוחות המושפעים כבר שינו את נתוני החשבון שלהם לפני שקיבלו התראה.