Написать в блог
Блоги
Fantoci

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Просканировав внушительное количество программ из Apple Store, они наткнулись на удивительную беспечность разработчиков: логины и пароли хранились прямо в коде, как будто написанные мелом на доске – бери не хочу!
реклама

Цифровая эпоха подарила нам удивительные возможности для общения и поиска близких душ, но вместе с тем принесла и новые, порой непредсказуемые, риски. Недавно была обнаружена уязвимость благодаря которой более полутора миллионов личных, зачастую очень интимных фотографий пользователей внезапно оказались доступными практически любому желающему. Именно такая тревожная информация поступила из нового исследования, затронувшего ряд приложений для знакомств. Особенно больно эта ситуация ударила по тем, кто и так часто чувствует себя уязвимым, а именно по представителям ЛГБТ+ и БДСМ-сообществ, а также по людям, ищущим специфические отношения формата "сахарные знакомства" (где предполагается финансовая поддержка). Для них утечка таких данных – это не просто неприятность, это реальная угроза преследования и шантажа.

Как же такое могло случиться? Специалисты по кибербезопасности из Cybernews, проанализировав внушительную часть приложений из App Store (почти каждое двенадцатое!), обнаружили до обидного простую, но критическую уязвимость в целой линейке продуктов от британской компании M.A.D. Mobile Apps Developers. Приложения вроде SM People, Chica, Translove, Pink и Brish, как оказалось, хранили "ключи" к пользовательским данным – логины и пароли для доступа к серверам – прямо внутри себя, в незашифрованном виде. Это все равно что оставить ключ от квартиры под ковриком с запиской "Заходи, кто хочет". И под угрозой оказались не только фотографии из профилей, но и самое сокровенное: снимки из личных переписок, фото для верификации аккаунтов и даже те кадры, которые пользователи или администрация удалили. Все это богатство лежало, по сути, на открытом сервере.

реклама

Масштабы поражают воображение и заставляют задуматься. Только одно приложение, BDSM People, по оценкам, "подарило" интернету более полумиллиона приватных снимков, включая около 90 тысяч из конфиденциальных диалогов. Другое, Chica, добавляет к этому списку еще более 130 тысяч фото. За этими сухими цифрами – живые люди, их истории, их доверие, которое было так грубо нарушено. И что особенно неприятно – на момент появления этой шокирующей информации сами разработчики, M.A.D. Mobile Apps Developers, предпочли отмолчаться, не давая никаких комментариев. Словно ничего не произошло.

А ведь последствия могут быть поистине разрушительными. Исследователи не зря бьют тревогу: для жителей стран, где сам факт принадлежности к ЛГБТ+ карается законом, такая утечка – прямая дорога к преследованиям. Но и в более толерантных обществах риски огромны. Интимные фото – это мощный рычаг давления для шантажистов, идеальный инструмент для разрушения репутации, карьеры, семьи. Это лакомый кусок для мошенников, использующих методы социальной инженерии, чтобы обманом выудить у жертвы еще больше информации или денег.

И не стоит утешать себя мыслью, что без прямого указания имени или почты вас не найдут. Современные технологии, такие как поиск по изображению, позволяют с пугающей легкостью деанонимизировать человека по фото. Даже если вы старались быть осторожным, ваша анонимность в сети может оказаться иллюзией, особенно когда разработчики допускают столь вопиющую халатность. Тот факт, что все эти приложения были построены на схожей платформе, лишь усугубил проблему, позволив получить доступ ко всему сразу.

Это далеко не первый случай, когда неосторожность в обращении с данными в сфере онлайн-знакомств приводит к драме. История, увы, знает немало подобных примеров. Печально известный урок Ashley Madison, сайта для ищущих связей на стороне, чья база данных с 32 миллионами пользователей утекла в 2015 году, показал, какой катастрофой это может обернуться: волна шантажа, разрушенные жизни и даже самоубийства.

Следует отметить, что ЛГБТ+ сообщество страдает от подобных инцидентов особенно часто. Вспомним хотя бы историю с Grindr: сначала выяснилось, что приложение делилось с кем попало сверхчувствительной информацией вроде ВИЧ-статуса и геолокации, а позже данные о передвижениях его пользователей и вовсе попали в руки религиозных фанатиков, устроивших "охоту на ведьм" среди священников.

Нынешняя утечка из приложений M.A.D. Mobile Apps Developers – это еще одно болезненное напоминание всем нам. Напоминание о том, как хрупка наша цифровая приватность и как важно требовать от технологических компаний ответственности за сохранность наших самых личных секретов. Ведь доверяя им свои данные, мы доверяем им часть своей жизни. И такое доверие нельзя предавать.

Источник: cybernews.com
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости