Sikkerhedsforsker: Trump-dating-app lækker brugeres beskeder, billeder og navne

Sikkerhedsforsker har angiveligt fundet sårbarheder i en dating-app henvendt til Trump-tilhængere.

En sikkerhedsforsker har efter eget udsagn fundet et sikkerhedshul i app’en Donald Daters. Det er en app, der øjensynligt er henvendt til tilhængere af den amerikanske præsident, Donald Trump.

Det oplyser The Register.

Mediet kan også fortælle, at app’en netop har fået en del medieeksponering, da den blev omtalt på den amerikanske tv-kanal Fox News mandag i denne uge.

Sidenhen har sikkerhedsforskeren Robert Baptiste fundet frem til, at der bag app'en er en cloud-database, som indeholder brugernavne, private samtaler ført via app'en samt autentifikations-tokens, der gør det muligt at logge ind på en brugers konto.

Denne database er ifølge Baptiste ikke godt sikret.

På Twitter fortæller Baptiste, hvordan det i løbet af fem minutter lykkedes ham at skaffe sig adgang til brugernes oplysninger.

Ifølge The Register, der har været i kontakt med Baptitste, er forklaringen, at app'en har vist sig at indeholde digitale nøgler, der blandt andet giver adgang til udviklernes cloud-konto. Det vil sige, at har man har adgang til app'en, hvilket mange jo i udgangspunktet har, så kan man tilgå oplysninger, der giver adgang til backend.

The Register har forgæves forsøgt at få en kommentar fra folkene bag Donald Daters.

App’en har ifølge Baptiste omkring 1.600 brugere.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (2)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Christian P. Broe Petersen

De gode gamle enkeballer, ved man hvad er. Der kan man se hvem man møder og tale med den pågældende, uden Photoshoppede billeder er med til at påvirke.

Folk blev trætte af at forsøge at snakke med hinanden gennem høj musik og fulde mennesker. For mange er det nemmere at starte med at skrive lidt, og så se om man har nok til fælles til at mødes i virkeligheden.

Men man skulle jo stadig gerne være sikker på, at hele verden ikke får dele i samtalerne.

Log ind eller Opret konto for at kommentere
Pressemeddelelser

Welcome to the Cloud Integration Enablement Day (Bring your own laptop)

On this track, we will give you the chance to become a "Cloud First" data integration specialist.
15. nov 2017

Silicom i Søborg har fået stærk vind i sejlene…

Silicom Denmark arbejder med cutting-edge teknologier og er helt fremme hvad angår FPGA teknologien, som har eksisteret i over 20 år.
22. sep 2017

Conference: How AI and Machine Learning can accelerate your business growth

Can Artificial Intelligence (AI) and Machine Learning bring actual value to your business? Will it supercharge growth? How do other businesses leverage AI and Machine Learning?
13. sep 2017
Jobfinder Logo
Job fra Jobfinder