Серьезная уязвимость в приложении, которое следит за ребенком

TeenSafe- приложение для отслеживания действий ребенка в социальных сетях, мессенджерах и поисковых запросах в браузере

Проблема

Всего 2 сервера компании TeenSafe , которые были размещены на облачном сервисе Amazon, остались без защиты паролем. Это значит, что фактически учетные записи родителей и их детей были в открытом доступе. Исследователь Роберт Виггинс заявил, что на одном из таких серверов хранилось более 10 тысяч записей в базе данных.

В базе данных содержалась такая информация, как:

  • адреса Apple ID
  • имена смартфонов
  • уникальные идентификаторы
  • незашифрованные пароли от аккаунта смартфона

Разработчики TeenSafe на данный момент закрыли доступ к одному из уязвимых серверов, а также начали принимать меры по предупреждению клиентов, данные которых могли попасть в руки злоумышленников.

Напомним, что только в США TeenSafe пользуются чуть более 1 миллиона человек.