Уразливість Catwatchful: дані тисяч користувачів «сталкерверу» опинилися у відкритому доступі

Catwatchful

Нова серйозна уразливість в Android-«сталкервері» під назвою Catwatchful викрила дані понад 62 000 користувачів і 26 000 жертв. Пошкодження стало наслідком поганої безпеки серверної інфраструктури, що демонструє ризики подібних програм, дозволених лише завдяки прямому доступу до телефону. Про це повідомляє TechCrunch.

Причини витоку

Дослідник з безпеки Ерік Дайґл виявив критичну уразливість у шпигунській програмі Catwatchful, яка дозволяла без автентифікації отримати доступ до повної бази даних сервісу. Серед викраденої інформації — email-адреси та паролі користувачів, збережені у відкритому вигляді. Також у централізованій базі зберігались чутливі дані з заражених пристроїв: фотографії, особисті повідомлення, геолокація, аудіозаписи з мікрофону та відео з обох камер.

Як працює Catwatchful

Catwatchful маскується під легітимні застосунки для батьківського контролю, однак фактично є шпигунським програмним забезпеченням, що працює у фоновому режимі та непомітно збирає дані з пристрою. Програма не розповсюджується через офіційні магазини, а встановлюється вручну особами, які мають фізичний доступ до смартфона жертви. Таке ПЗ часто називають «stalkerware» або «spouseware», оскільки його найчастіше використовують для несанкціонованого стеження за партнерами чи членами родини, що порушує законодавство у більшості країн.

Схожі Новини
Apple Фото

iOS 26 приносить нове життя в Apple Фото

У iOS 26 Apple представила масштабне оновлення додатку Фото, що робить його більш зручним, красивим і функціональним. Нові можливості включають унікальний дизайн, покращену навігацію та інноваційну обробку зображень.
Детальніше
Gemini

Google представила новий логотип Gemini — тепер з фірмовою веселковою палітрою

Google продовжує ребрендинг своїх продуктів: тепер черга дійшла до Gemini. Новий дизайн логотипу — кольорова зірка у стилі веселки — вже з’явився на офіційній сторінці проєкту в X. Це може свідчити про масштабну візуальну еволюцію фірмового стилю компанії у 2025 році.
Детальніше
Google

Google зобов’язали виплатити $314,6 млн: компанія програла суд через використання мобільних даних

Американський суд присяжних у Каліфорнії визнав компанію Google винною у незаконному зборі мобільних даних користувачів Android-пристроїв. Компанію зобов’язали виплатити понад $314 мільйонів компенсації в межах колективного позову, поданого ще у 2019 році.
Детальніше