Podaci skoro 200000 korisnika napuštene iOS aplikacije dostupni na internetu

Vesti, 17.03.2016, 07:00 AM

Podaci skoro 200000 korisnika napuštene iOS aplikacije dostupni na internetu

Baza podataka korisnika napuštene iOS aplikacije Kinotopic dostupna je na internetu, upozorio je istraživač Kris Vikeri iz MacKeepera koji ju je otkrio. Ona sadrži podatke više od 198000 korisnika kojima se lako pristupiti.

Kinotopic je aplikacija koja je omogućavala korisnicima da naprave video od fotografija iz telefona, animiraju manje delove fotografija, i da ih podele sa prijateljima. Aplikacija se pojavila 2012. da bi, zbog toga što nije uspela da pridobije veći broj korisnika, krajem prošle godine bila uklonjena iz Appleove App Store. Početkom godine i sajt aplikacije je prestao sa radom.

Vikeri je pretražujući internet naišao na bazu podataka korisnika ove aplikacije koja je ostala na internetu uprkos tome što aplikacije Kinotopic više nema.

Programeri Kinotopic su jednostavno odustali od aplikacije ostavljajući sve kako je bilo zbog čega je baza podataka korisnika ove aplikacije ostala i dalje online i moguće joj je pristupiti preko podrazumevane MonogDB konfiguracije bez bilo kakve autentifikacije.

Baza podataka sadrži korisnička imena, hashovane lozinke i druge podatke sačuvane u okviru profila korisnika aplikacije.

Vikeri kaže da nema načina da se stupi u kontakt sa programerima aplikacije i da je on kontaktirao Apple da bi dobio informacije o njima. Apple je odbio to, uz obrazloženje da aplikacija nije više u App Store i da to nije njihov problem.

Zato nekadašnjim korisnicima aplikacije ostaje da promene lozinke za online naloge ako su istu lozinku koristili i za Kinotopic.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje