Wyciek danych klientów w aplikacji Piotr i Paweł!
Wyciek danych klientów w aplikacji Piotr i Paweł!
Niebezpieczeństwo wycieku danych osobowych klientów sieci sklepów Piotr i Paweł stało się rzeczywistością. Dzięki poważnemu błędowi w aplikacji mobilnej, każdy mógł uzyskać dostęp do prywatnych informacji stałych klientów.
Odkrycie tego problemu przez użytkownika o nicku “Andzik” ujawnia, jak łatwo można wykorzystać ciekawą dziurę w systemie. Aplikacja, która miała ułatwiać zakładanie kont, w rzeczywistości stwarza ryzyko dla prywatności użytkowników.
Jak to działa? Funkcja przyśpieszająca rejestrację polega na zeskanowaniu kodu kreskowego karty stałego klienta. Po odczytaniu, dane takie jak imię, nazwisko oraz adres e-mail są automatycznie pobierane z serwera. Taki fuckup mógłby być wykorzystany przez konkurencję, aby przejąć wartościowych klientów.
Na podstawie: Źródła








