Sule kuulutus

Välisserver ZDNet tuli välja infoga, et Apple ID kontodega seotud isikuandmete leke oli üsna suur. Info lekkis ühe konkreetse vanemliku kontrolliga tegeleva äpi andmebaasist. Väidetavalt mõjutavad lekkinud andmed kuni kümmet tuhat kontot.

Lekkinud andmed kuuluvad TeenSafe'i rakendusele, mis võimaldab vanematel jälgida, mida nende lapsed oma iPhone'is/iPadis teevad (rakendus on saadaval ka Androidile). Rakendus võimaldab vanematel vaadata tekstisõnumeid, jälgida pidevalt asukohta, kõneajalugu ja sirvida veebibrauseris või installitud rakenduste loendis.

Andmelekke avastas selle probleemiga tegelev Inglismaa turvaanalüütikaettevõte. Nagu selgus, oli märkimisväärne osa TeenSafe'i kasutajate andmebaasist salvestatud kahele Amazon Web Servicesile kuuluvale serverile. Need ei olnud kuidagi turvatud ja dokument oli siin täiesti lahtisel kujul. Seega said seda vaadata kõik, kes selleni tee leidsid. Kohe teatati nii TeenSafe'i rakenduse taga olevale ettevõttele kui ka Amazonile, kes sulges eelmainitud serverid.

teensafe-1

Andmebaas sisaldas kasutajate kohta mitut tundlikku teavet. Seal olid nii laste kui ka vanemate meiliaadressid, laste ja vanemate Apple ID aadressid, kasutaja seadmete nimed ja kordumatud identifikaatorid. Ilmselt kõige tundlikum teave, mis siin sisaldub, olid laste kontodelt pärit Apple ID paroolid, mis olid siia salvestatud lihttekstina. Seda kõike hoolimata rakenduse autorite väitest, et nad kasutavad tundliku kasutajateabe salvestamiseks mitmeid krüpteerimismeetodeid.

TeenSafe'i rakendust kasutab umbes miljon lapsevanemat, kuid leke andmebaasist puudutas "ainult" umbes 10 tuhat kontot. Kui kasutate eelnimetatud rakendust, soovitame tungivalt muuta kõiki juurdepääsuandmeid nii ühendatud vanemlikes seadmetes kui ka eriti laste seadmetes. TeenSafe'i taga olev ettevõte uurib endiselt olukorda.

Allikas: Macrumors

.