Уразливість Catwatchful: дані тисяч користувачів опинилися у відкритому доступі

Catwatchful

Нова серйозна уразливість в Android під назвою Catwatchful викрила дані понад 62 000 користувачів і 26 000 жертв. Пошкодження стало наслідком поганої безпеки серверної інфраструктури, що демонструє ризики подібних програм, дозволених лише завдяки прямому доступу до телефону. Про це повідомляє TechCrunch.

Причини витоку

Дослідник з безпеки Ерік Дайґл виявив критичну уразливість у шпигунській програмі Catwatchful, яка дозволяла без автентифікації отримати доступ до повної бази даних сервісу. Серед викраденої інформації — email-адреси та паролі користувачів, збережені у відкритому вигляді. Також у централізованій базі зберігались чутливі дані з заражених пристроїв: фотографії, особисті повідомлення, геолокація, аудіозаписи з мікрофону та відео з обох камер.

Як працює Catwatchful

Catwatchful маскується під легітимні застосунки для батьківського контролю, однак фактично є шпигунським програмним забезпеченням, що працює у фоновому режимі та непомітно збирає дані з пристрою. Програма не розповсюджується через офіційні магазини, а встановлюється вручну особами, які мають фізичний доступ до смартфона жертви. Таке ПЗ часто називають «stalkerware» або «spouseware», оскільки його найчастіше використовують для несанкціонованого стеження за партнерами чи членами родини, що порушує законодавство у більшості країн.

Схожі Новини
MrBeast

Найпопулярніший YouTube-блогер MrBeast змушений позичати гроші

Найпопулярніший YouTube-блогер світу MrBeast, справжнє ім’я якого Джиммі Дональдсон, заявив, що попри мільярдні статки фактично не має вільних коштів. За його словами, він змушений позичати гроші, оскільки майже весь дохід постійно реінвестує у власні проєкти.
Детальніше
Google Microsoft Amazon Meta

Microsoft, Meta та Amazon платитимуть за корпоративний доступ до Wikipedia

Провідні технологічні корпорації світу дедалі активніше інвестують у доступ до якісних і структурованих знань. Microsoft, Meta та Amazon офіційно приєдналися до програми Wikimedia Enterprise, у межах якої компанії сплачують за розширений доступ до проєктів Wikimedia, зокрема до Wikipedia. Таким чином вони стали в один ряд із Google, який підключився до програми раніше.
Детальніше
Nothing Phone (3a) Lite

Голова Nothing прогнозує подорожчання смартфонів на 30%

2026 рік може стати складним для ринку смартфонів. Засновник і генеральний директор компанії Nothing Карл Пей попередив про серйозні наслідки глобальної кризи DRAM, яка вже впливає на вартість ключових компонентів. За його словами, виробники опиняються перед вибором: різко підвищувати ціни або ж випускати пристрої з помітними компромісами у характеристиках.
Детальніше