Уразливість Catwatchful: дані тисяч користувачів опинилися у відкритому доступі

Catwatchful

Нова серйозна уразливість в Android під назвою Catwatchful викрила дані понад 62 000 користувачів і 26 000 жертв. Пошкодження стало наслідком поганої безпеки серверної інфраструктури, що демонструє ризики подібних програм, дозволених лише завдяки прямому доступу до телефону. Про це повідомляє TechCrunch.

Причини витоку

Дослідник з безпеки Ерік Дайґл виявив критичну уразливість у шпигунській програмі Catwatchful, яка дозволяла без автентифікації отримати доступ до повної бази даних сервісу. Серед викраденої інформації — email-адреси та паролі користувачів, збережені у відкритому вигляді. Також у централізованій базі зберігались чутливі дані з заражених пристроїв: фотографії, особисті повідомлення, геолокація, аудіозаписи з мікрофону та відео з обох камер.

Як працює Catwatchful

Catwatchful маскується під легітимні застосунки для батьківського контролю, однак фактично є шпигунським програмним забезпеченням, що працює у фоновому режимі та непомітно збирає дані з пристрою. Програма не розповсюджується через офіційні магазини, а встановлюється вручну особами, які мають фізичний доступ до смартфона жертви. Таке ПЗ часто називають «stalkerware» або «spouseware», оскільки його найчастіше використовують для несанкціонованого стеження за партнерами чи членами родини, що порушує законодавство у більшості країн.

Схожі Новини
Google Документи

Google додає функцію озвучування документів за допомогою Gemini

Google оголосила про нову можливість у Документи — тепер користувачі можуть створювати аудіоверсії своїх документів завдяки Gemini. Функція стане у пригоді тим, хто краще сприймає інформацію на слух, хоче перевіряти текст на помилки або просто віддає перевагу голосовому відтворенню.
Детальніше
Vibe coding

Нейромережі створили нову професію: «прибиральники за вайбкодерами»

З появою генеративного штучного інтелекту в індустрії програмування виникла нова неочікувана спеціальність — «Vibe code cleanup specialist». Програмісти почали додавати цей рядок у свої резюме, пропонуючи компаніям навести лад у коді, який був згенерований їхніми колегами за допомогою ШІ.
Детальніше
Meta AI Translations

Facebook та Instagram отримали автоматичний переклад відео за допомогою штучного інтелекту

Meta оголосила про розширення доступу до інструменту Meta AI Translations — безкоштовної технології, яка автоматично перекладає, дублює та синхронізує відео у Reels іншими мовами. Завдяки цьому автори контенту зможуть охоплювати нові аудиторії у світі без мовних бар’єрів.
Детальніше