Popularni ''camgirl'' porno sajtovi ostavili podatke korisnika nezaštićenim

Vesti, 04.11.2019, 00:00 AM

Popularni ''camgirl'' porno sajtovi ostavili podatke korisnika nezaštićenim

Istraživači firme Condition: Black otkrili su da je španska firma VTS Media, sa sedištem u Barseloni, ostavila bazu podataka svoje camgirl mreže, koja uključuje i sajtove poput amateur.tv, nezaštićenom, tako da je ona nedeljama bila dostupna svima. Dostupni podaci uključivali su podatke miliona ljudi, uključujući njihova korisnička imena, IP adrese, ono što vole da gledaju, privatne četove, pa čak lozinke iz neuspelih pokušaja prijave. Takođe, otkriveni su bili i neki detalji naloga seksualnih radnika na sajtu.

Baza podataka, u kojoj su uglavnom podaci korisnika iz Evrope, zaključana je prošle nedelje. Nije jasno da li je iko pristupao bazi podataka. VTS Media se nije oglasila ovim povodom.

Kao i u svim slučajevima kada su se dešavali ovakvi incidenti sa sličnim online servisima, otkrivenost podataka camgirl web sajta nije samo potencijalni sigurnosni rizik. Ovi podaci, posebno oni koji otkrrivaju šta je ono što gledaju korisnici, mogu se koristiti za ucenjivanje ljudi koji bi u tom slučaju opravdano bili zabrinuti da bi ih razotkrivanje njihovih seksualnih sklonosti moglo kompromitovati. Osim toga, ovo otkriće bi moglo da zabrine korisnike i iz još jednog razloga - verovatno se korisnicima ne bi dopalo da znaju da VTS beleži njihove "privatne" razgovore? Kako god da kompanija koristi te podatke, ovaj slučaj je podsetnik šta bi se moglo dogoditi ako ovakve informacije padnu u pogrešne ruke.

„Ovo je bio ozbiljan propust iz tehničke i zakonske perspektive“, rekao je Džon Vetington, osnivač Condition: Black. „Nakon pregleda politike o privatnosti podataka i uslova korišćenja sajta, jasno je da korisnici verovatno nisu imali pojma da se njihove aktivnosti prate do ovako detaljno. Korisnici bi uvek trebalo da vode računa o implikacijama curenja podataka, ali naročito tamo gde bi posledice mogle da im promene život“, rekao je on.

S obzirom da se i kompanija i njeni serveri nalaze u Evropi, otkrivanje seksualnih sklonosti bi spadalo u „posebne kategorije“ GDPR-a (evropska Opšta uredba o zaštiti podataka), za koje je potrebna veća zaštita. Kompanije mogu biti kažnjene sa do 4% godišnjeg prometa zbog kršenja GDPR-a.

Portparol španske agencije za zaštitu podataka (AEPD) nije odgovorio na zahtev Techcruncha za komentar.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje