นักวิจัยพบ แอปติดตามโลเคชั่นเด็กเผยข้อมูล Apple ID ผู้ใช้หลุดนับพันราย

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 21 พฤษภาคม 2018.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    Robert Wiggins นักวิจัยด้านความปลอดภัยไซเบอร์ พบว่าแอปพลิเคชั่น TeenSafe ที่ช่วยให้ผู้ปกครองสามารถติดตามตำแหน่ง และพฤติกรรมการแชทลูกหลาน ได้เผยข้อมูลผู้ใช้แอปเป็นพันรายบนเซิฟเวอร์ Amazon 2 เครื่อง ไม่ว่าจะเป็นที่อยู่อีเมล Apple ID ของเด็กและรหัสผ่านและแนนอนว่ามีที่อยู่อีเมลของผู้ปกครองด้วย

    ในการใช้งานแอป TeenSafe ผู้ใช้แอปเปิลต้องปิดการตรวจสอบสิทธิ์แบบสองปัจจัยของ Apple (two-factor authentication) เพื่อใช้ TeenSafe บนอุปกรณ์ iOS ทำให้ง่ายมากหากมีผู้บุกรุกใช้ข้อมุลอีเมลพาสเวิร์ดไปเข้าในอุปกรณ์อื่นเพื่อดูข้อมูลใน iCloud

    TeenSafe ระบุว่ารับทราบเรื่องและทำการปิดเซิร์ฟเวอร์ที่เกี่ยวข้อง รวมทั้งเริ่มเตือนลูกค้าว่าอาจได้รับผลกระทบแล้ว

    [​IMG]
    ภาพจาก TeenSafe

    ที่มา - Engadget

    Topics: AppleCybersecurity
     

แบ่งปันหน้านี้