科技
旅行应用Polarsteps数据泄露:超百万行程仅对关注者可见仍遭曝光

据Follow the Money(FTM)调查,Polarsteps应用存在安全漏洞,即使用户将行程设为私密模式,其照片、位置和家庭住址仍可能被泄露。该问题至少持续了六个月,公司此前已知情。任何人可连接其数据源,获取近200万次行程中的23亿张照片和10亿个GPS定位点,其中超过100万次行程仅对关注者可见。即使用户账户完全私密,仍会暴露其关注者、被关注者及登录设备信息。家庭住址是最敏感的信息之一,FTM通过照片中的位置数据确定了数十个地址。该问题去年由一名法国网络安全研究员首次发现,他称Polarsteps表示已知晓此事。伊拉斯姆斯大学数字监控教授Marc Schuilenburg称该公司疏忽大意,并警告泄露的位置数据可能被用于跟踪、骚扰或威胁他人。此次泄露并非黑客攻击,任何具备基本技术技能的人均可连接其服务器抓取数据。Polarsteps表示没有密码或账户被泄露,并已与AP联系。
来源: Dutch News NL
- Polarsteps数据泄露
- Polarsteps拥有超过
本分类热读
正在加载文章…