З App Store видалили популярний застосунок через серйозний витік даних

Людина тримає телефон

Популярний додаток для запису дзвінків Neon був видалений з App Store після виявлення критичної уразливості. Через помилку в налаштуванні серверів сторонні користувачі могли отримати доступ до особистої інформації, номерів телефонів та аудіозаписів розмов. Про це повідомляє Android Headlines.

Як працював додаток

App Store

Neon стрімко набрав популярність у App Store, пропонуючи незвичну модель: користувачі отримували гроші за свої записи телефонних розмов. Компанія заявляла, що продає ці дані AI-стартапам для навчання мовних моделей.

Проте злет застосунку в рейтингах тривав недовго. Після повідомлень про критичну уразливість сервіс був оперативно відключений.

Що сталося із безпекою

TechCrunch встановили, що проблема виникла через відсутність належної аутентифікації на серверах Neon. Це дозволяло будь-якому авторизованому користувачу отримати доступ до чужих даних без зламу чи спеціальних інструментів.

Дослідження також показало, що частина користувачів здійснювала спеціально довгі дзвінки, щоб отримати більше виплат від застосунку. Це лише підсилило масштаби витоку конфіденційної інформації.


Телеграм double.newsТелеграм double.news

Схожі Новини
Xiaomi додала повну підтримку AirPods у HyperOS 3.1

Xiaomi додала повну підтримку AirPods у HyperOS 3.1

Xiaomi робить черговий крок у бік користувачів екосистеми Apple. У бета-версії HyperOS 3.1 виявлено повноцінну, системну підтримку Apple AirPods, яка раніше була доступна лише на iPhone. Йдеться не про сторонні застосунки, а про глибоку інтеграцію на рівні операційної системи.
Детальніше
TikTok

Батьки подали позови проти TikTok, Meta та YouTube через залежність підлітків

У США розпочинається перший судовий процес, у якому мають визначити, чи можуть соціальні мережі нести відповідальність за погіршення психічного здоров’я підлітків. Батьки та постраждалі сім’ї роками заявляли, що платформи навмисно створювали залежні механіки, які утримують дітей онлайн, сприяючи тривожності, депресії та іншим розладам.
Детальніше
Суперкомп'ютери скоро зможуть зламувати паролі будь-якої складності

Суперкомп’ютери скоро зможуть зламувати паролі будь-якої складності

Європейська комісія попереджає про серйозну кіберзагрозу, яка може стати реальністю вже протягом кількох років. За оцінками регуляторів, розвиток квантових суперкомп’ютерів здатен зробити нинішні методи шифрування неефективними, що поставить під ризик паролі, банківські дані, особисті повідомлення та інформаційні системи державних установ.
Детальніше