Приложение для знакомств сторонников Трампа сливало данные пользователей

Приложение для знакомств сторонников Трампа сливало данные пользователей

Приложение для знакомств сторонников Трампа сливало данные пользователей

Приложение для знакомств сторонников Дональда Трампа, чей девиз «заставим Америку снова встречаться» («make America date again» — аллюзия к знаменитому лозунгу Make America Great Again, Вернём Америке былое величие), допустило утечку базы данных своих пользователей. Утечка произошла в день запуска приложения.

Приложение называется «Donald Daters», оно предназначено для поиска пары, друзей и сторонников нынешнего президента США. Новинка уже получила оценки таких изданий, как Fox News, Daily Mail и The Hill.

В день запуска у приложения насчитывалось чуть больше 1600 пользователей, их количество продолжало расти. Однако исследователь в области безопасности обнаружил у приложения недостатки, которые позволяли третьим лицам загрузить базу данных пользователей.

Эллиот Алдерсон, независимый исследователь, смог заполучить базу данных, которая включала имена пользователей, фотографии профилей, тип устройств пользователей и их личные сообщения. Самое главное — база содержала токены, открывающие доступ к аккаунтам.

Всю эту информацию можно было получить из общедоступного и незащищенного репозитория Firebase, который был жестко запрограммирован в приложении. После сообщения эксперта разработчики быстро убрали базу из общего доступа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Курьеров находят первыми

Полиция арестовала в Алтайском крае курьера кибермошенников, который собирал деньги для аферистов, работающих по схеме «мама, я попал в аварию».

Молодой человек 2006 года рождения приходил к жертвам мошенников и собирал у них наличность, якобы для передачи детям или внукам, которые стали виновниками ДТП.

За 4 дня он собрал более 2,5 млн рублей у 11 потерпевших, в основном пенсионеров. Вознаграждение курьера составляло 5%. В целом же, как предупреждают сотрудники следственных органов, заработок курьеров не выше, чем доходы официально работающих.

Задержать злоумышленника, как сообщил телеграм-канал «Вестник киберполиции России», помог внук одной из потерпевших, который работает таксистом. Его бабушка стала жертвой такого мошенничества, он запомнил курьера и распространил его описание в группе, которой пользуются водители.

По этому описанию один из водителей узнал в одним из пассажиров злоумышленника и передал его полицейскому наряду. При себе у курьера находились 45 тыс. рублей и телефон, содержащий сведения о его причастности к обману пожилых людей, включая переписку с заказчиком.

Пособник мошенников стал фигурантом уголовных дел, возбуждённых по части 3 статьи 159 Уголовного кодекса Российской Федерации («Мошенничество»). Фигуранту избрана мера пресечения в виде заключения под стражу. Следствие продолжается.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru