Некоторое время назад специалисты по компьютерной безопасности обнаружили в приложении под названием TeenSafe, которое позволяет родителям отслеживать действия ребенка в интернете, серьезную уязвимость. Последняя привела к утечке большого количества пользовательских данных.
По словам эксперта по безопасности Роберта Виггинса, приложение TeenSafe хранило пользовательскую информацию на двух открытых серверах компании Amazon. Специалисты не уточняют сколько именно данных хранилось на серверах. Однако сейчас известно, что в одном из хранилищ можно было найти адреса электронных почт и около 10 000 учетных записей Apple ID с паролями.
Отдельно Виггинс отметил, что благодаря утечке злоумышленники могут получить доступ не только к учетным записям, но и яблочным устройствам пользователей. Это стало возможным, так как для своей работы TeenSafe требует отключить двухфакторную аутентификацию Apple.
Разработчики TeenSafe отмечают, что они уже уведомили пользователей о необходимости сменить пароли, а также закрыли уязвимость на сервере, которая позволяла злоумышленникам получить доступ к пользовательским данным.