Переписки детей были доступны злоумышленникам из-за ошибки приложения KidSecurity
: UEFIMA.RU: Взаимодействие в социальных сетях, точная информация о местоположении и другие личные данные тысяч российских детей целый год использовались потенциальными злоумышленниками, утверждают исследователи портала Cybernews.
"Это стало возможным из за ошибке создателя приложения родительского контроля KidSecurity. Разработчик не смог настроить аутентификацию для кластера Kafka Broker, что привело к утечке большого количества конфиденциальных данных, собранных с мобильных телефонов несовершеннолетних, включая данные о точном местоположении устройства", - цитирует издание Лента ру.
Среди данных, хранившихся в незащищенном кластере, были данные о WhatsApp, Telegram и Instagram (социальные сети, запрещенные в России. Принадлежат корпорации "Мета", запрещенной в России) и других социальных сетях и мессенджерах.
Кроме того, были раскрыты адреса электронной почты родителей, IP-адреса, приложения для смартфонов и множество других данных.
Злоумышленники также смогли воспользоваться функцией "Звук вокруг", которая позволяла родителям слышать, что происходит вокруг их детей, и прослушивать такие записи.
Опубликовано 2024-04-11.