Уязвимость в приложении iSharing раскрывала личные данные пользователей

Уязвимость в приложении iSharing раскрывала личные данные пользователей

В приложении iSharing, которое используется для отслеживания местоположения и насчитывает более 35 миллионов пользователей, была обнаружена серьезная уязвимость. Эрик Дейгл, студент из Ванкувера, выявил брешь в системе безопасности, которая позволяла доступ к точным координатам пользователей, даже если те не давали согласия на их разглашение. Кроме геолокации, уязвимость могла раскрывать и другую личную информацию: имена, фотографии профилей, адреса электронной почты и телефонные номера.

Проблема заключалась в функции приложения «группы», которая позволяет создавать группы пользователей и делиться местоположением в рамках этих групп. Однако из-за ошибки в проверке прав доступа, данные о местоположении могли стать доступными и для тех, кто не был членом группы.

Эрик Дейгл обратил внимание разработчиков на уязвимость, однако изначально не получил отклика от компании. После того как он связался с журналистами из TechCrunch, разработчики iSharing оперативно устранили проблему. 


РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.