
Компания Family Orbit, продающая родителям шпионские программы, подтвердила факт утечки фотографий сотен детей, чьи родители доверились ей. Проблема заключалась в том, что Family Orbit оставила свои облачные серверы, на которых хранились персональные данные, уязвимыми для кибератак.
Практический любой мог получить доступ к конфиденциальной информации клиентов компании, утверждает хакер, который ранее взломал другого производителя шпионских программ — Retina-X.
Специалист утверждает, что ему удалось найти ключ к облачным серверам Family Orbit. К слову, компания позиционирует себя как производителя «лучших приложений для родительского контроля и защиты ваших детей».
На скомпрометированных серверах хранились фотографии, которые были перехвачены шпионской программой. Естественно, часть из них могла носить весьма приватный характер.
«У меня в руках оказались все фотографии, загруженные с телефонов контролируемых детей, а также несколько скриншотов, сделанных разработчиками. Последние, кстати, раскрыли некоторые пароли и другие секреты компании», — так объяснил ситуацию обнаруживший брешь исследователь.
Компания оставила незащищенными 3 836 контейнеров на Rackspace, которые содержали в общей сумме 281 Гб изображений и видео. Хакер предоставил скриншоты, доказывающие, что у него есть доступ к папкам. Также стало известно, что все скомпрометированные данные принадлежат активным пользователям.
Представитель Family Orbit подтвердил, что команде удалось быстро выявить подозрительную активность на облачных серверах:
«Мы немедленно изменили наш ключ API и учетные данные для входа. Сервисы были отключены до тех пор, пока мы не устраним все уязвимости».