Podaci skoro 200000 korisnika napuštene iOS aplikacije dostupni na internetu
Vesti, 17.03.2016, 07:00 AM
Baza podataka korisnika napuštene iOS aplikacije Kinotopic dostupna je na internetu, upozorio je istraživač Kris Vikeri iz MacKeepera koji ju je otkrio. Ona sadrži podatke više od 198000 korisnika kojima se lako pristupiti.
Kinotopic je aplikacija koja je omogućavala korisnicima da naprave video od fotografija iz telefona, animiraju manje delove fotografija, i da ih podele sa prijateljima. Aplikacija se pojavila 2012. da bi, zbog toga što nije uspela da pridobije veći broj korisnika, krajem prošle godine bila uklonjena iz Appleove App Store. Početkom godine i sajt aplikacije je prestao sa radom.
Vikeri je pretražujući internet naišao na bazu podataka korisnika ove aplikacije koja je ostala na internetu uprkos tome što aplikacije Kinotopic više nema.
Programeri Kinotopic su jednostavno odustali od aplikacije ostavljajući sve kako je bilo zbog čega je baza podataka korisnika ove aplikacije ostala i dalje online i moguće joj je pristupiti preko podrazumevane MonogDB konfiguracije bez bilo kakve autentifikacije.
Baza podataka sadrži korisnička imena, hashovane lozinke i druge podatke sačuvane u okviru profila korisnika aplikacije.
Vikeri kaže da nema načina da se stupi u kontakt sa programerima aplikacije i da je on kontaktirao Apple da bi dobio informacije o njima. Apple je odbio to, uz obrazloženje da aplikacija nije više u App Store i da to nije njihov problem.
Zato nekadašnjim korisnicima aplikacije ostaje da promene lozinke za online naloge ako su istu lozinku koristili i za Kinotopic.
Izdvojeno
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje
Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima
Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje
Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima
Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje
Propust u ChatGPT-u omogućavao curenje razgovora korisnika
Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje
Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka
Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





