Niebezpieczne luki w ToCoMoje: Twoje dane są na wyciągnięcie ręki!
Niebezpieczne luki w ToCoMoje: Twoje dane są na wyciągnięcie ręki!
ToCoMoje, aplikacja mobilna do przechowywania paragonów, może być poważnym zagrożeniem dla prywatności użytkowników. Ostatnie doniesienia wskazują, że dane przechowywane w aplikacji są dostępne publicznie, co rodzi poważne obawy o bezpieczeństwo informacji.
Użytkownicy trzymają w ToCoMoje nie tylko paragony, ale także odczyty liczników, faktury oraz prywatne zdjęcia. Niestety, około 1000 z tych fotografii zostało ujawnionych z powodu niezabezpieczonej instancji S3 w Amazon Web Services. To sprawia, że każdy może je pobrać bez większych trudności.
Marcin, który odkrył ten problem, wykazał, że najprostszym sposobem na dostęp do tych danych jest wpisanie odpowiedniego adresu w przeglądarkę. Możliwość masowego pobierania danych czyni tę sytuację jeszcze bardziej alarmującą. Użytkownicy powinni być świadomi, jakie informacje przechowują w aplikacjach i jak mogą one być narażone na publiczny dostęp.
Na podstawie: Źródła








