Siga o Olhar Digital no Google Discover
Uma enorme vulnerabilidade no aplicativo de encontros em grupo 3fun foi encontrada por pesquisadores de segurança. Segundo eles, a falha permitiria que qualquer pessoa encontrasse informações pessoais, dados de bate-papo, fotos privadas e dados de localização em tempo real de qualquer um dos 1,5 milhão de usuários do aplicativo.
Ofertas
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
Os pesquisadores de segurança do Pen Test Partner descobriram que o 3fun armazenava os dados de localização dos usuários no próprio aplicativo, em vez de mantê-lo em segurança nos servidores. Essa falta de segurança demonstra que criadores de apps ou empresas de tecnologia ainda não entenderam que privacidade é algo sério.
A falha tornava trivial descobrir dados pessoais dos usuários, mesmo aqueles que supostamente restringiam o acesso à localização. Assim, os pesquisadores conseguiram descobrir os locais dos usuários do 3fun em todo o mundo. Em seguida, foi possível visualizar as datas de nascimento, orientação sexual e até mesmo as fotos desses usuários, independentemente delas terem sido definidas como privadas.
Quando contatado para comentar, um porta-voz da 3fun disse ao The Verge que a empresa atualizou o aplicativo para uma nova versão em 8 de julho, e acrescentou que “Vamos nos concentrar em atualizar nosso produto para torná-lo mais seguro”.
Via: The Verge