Linux E X P R E S

Facebook

Služba pro „ochranu dětí“ zpřístupňovala citlivé informace

Hrozba

Služba uKnowKids.com, umožňující rodičům sledovat aktivity jejich dětí , kvůli chybně nakonfigurované MongoDB veřejně zpřístupňovala citlivé informace. Podobné případy v poslední době přibývají.


Rodiče, kteří chtěli svým dětem zajistit větší bezpečí jejich sledováním prostřednictvím služby uKnowKids.com, je naopak vystavili většímu nebezpečí. Provozovatelé služby totiž chybně nakonfigurovali databázový systém MongoDB a zpřístupňovali tak citlivé údaje, které služba o dětech sbírá, například jméno, polohu podle GPS, textové zprávy atd.

Problém odhalil bezpečnostní expert Chris Vickery, jenž nedávno například odkryl také únik informací o amerických voličích nebo o uživatelích populárních služeb firmy Sanrio. Také v těchto a dalších případech byla na vině chybná konfigurace databáze.

Diskuze (0) Nahoru