Falha de segurança expõe imagens privadas do app Jack'd

Falha de segurança expõe imagens privadas do app Jack'd

Sobre tudo
Coleção Sobre tudo
Falha de segurança expõe imagens privadas do app Jack'd

Uma falha de segurança no aplicativo de encontros gay Jack'd deixou fotos íntimas privadas expostas publicamente na Internet.

Qualquer pessoa com um navegador da Web que saiba onde procurar pode acessar milhões de fotos privadas, mesmo que não tenha uma conta no Jack, informa a BBC.

O pesquisador Oliver Hough disse à BBC News que ele havia relatado a falha de Jack um ano atrás, mas ainda não foi corrigida. A empresa não respondeu a um pedido de comentário.

O site de notícias The Register reportou a falha pela primeira vez em 5 de fevereiro, apesar de não ter sido corrigida, para alertar os usuários do aplicativo.

O Jack'd já foi baixado mais de cinco milhões de vezes na loja de aplicativos do Google Play.

Ele permite que os membros adicionem fotos "privadas" ao perfil que devem estar visíveis apenas para pessoas específicas com as quais eles escolheram compartilhá-las.

No entanto, Hough descobriu que todas as fotos compartilhadas no aplicativo foram enviadas para o mesmo servidor da Web aberto, deixando-as expostas.

E a BBC News viu evidências de que fotos privadas ainda estão disponíveis publicamente no servidor da web.

Seja o primeiro a curtir!

Comentários

avatar

As pessoas também curtiram

500x500
500x500