ms.detector.media
MediaSapiens
TechCrunch
28.03.2019 14:26
Китайський сервіс знайомств виклав у відкритий доступ 5 мільйонів профілів
Китайський сервіс знайомств виклав у відкритий доступ 5 мільйонів профілів
Rela (热 拉), популярний додаток для знайомств серед ЛГБТ+, помилково відкрив мільйони приватних профілів користувачів через незахищеність сервера.

Віктор Геверс (Viktor Gevers), дослідник безпеки в GDI Foundation, знайшов відкриту базу даних на цьому тижні, розповідає видання TechCrunch. Пан Геверс зазначив, що база даних містить більш як 5,3 мільйона профілів користувачів програми.

Вважається, що база даних була виставлена у відкритий доступ ​​у червні 2018 року, через місяць після повернення програми до китайських магазинів додатків після  блокування Rels китайськими регуляторами.

Кожен акаунт має псевдоніми користувачок, їхні дати народження, зріст і вагу, етнічну приналежність, сексуальні уподобання та інтереси. Деякі сторінки також мали дані про геолокацію. База даних містила понад 20 мільйонів «моментів» або оновлень статусу, які також містили приватну інформацію.

«В Китаї приватне життя п'яти мільйонів ЛГБТ+ людей наповнене соціальними проблемами, тому що китайські закони не захищають їх від дискримінації, — каже Геверс. — Цей витік даних робить життя таких людей ще більш небезпечним».

У короткій відповіді на запит TechCrunch представник компанії, якій належить додаток, зазначив, що база даних була захищена.

Нагадаємо, нещодавно низький «рейтинг громадської надійності» завадив 24 млн жителів Китаю купити квитки на транспорт. 

 

ms.detector.media