นักวิจัยพบ แอปติดตามพิกัดเด็กเผยข้อมูล Apple ID ผู้ใช้หลุดนับพันราย

by sunnywalker
21 May 2018 - 02:50

Robert Wiggins นักวิจัยด้านความปลอดภัยไซเบอร์ พบว่าแอปพลิเคชั่น TeenSafe ที่ช่วยให้ผู้ปกครองสามารถติดตามตำแหน่ง และพฤติกรรมการแชทลูกหลาน ได้เผยข้อมูลผู้ใช้แอปเป็นพันรายบนเซิฟเวอร์ Amazon 2 เครื่อง ไม่ว่าจะเป็นที่อยู่อีเมล Apple ID ของเด็กและรหัสผ่านและแนนอนว่ามีที่อยู่อีเมลของผู้ปกครองด้วย

ในการใช้งานแอป TeenSafe ผู้ใช้แอปเปิลต้องปิดการตรวจสอบสิทธิ์แบบสองปัจจัยของ Apple (two-factor authentication) เพื่อใช้ TeenSafe บนอุปกรณ์ iOS ทำให้ง่ายมากหากมีผู้บุกรุกใช้ข้อมุลอีเมลพาสเวิร์ดไปเข้าในอุปกรณ์อื่นเพื่อดูข้อมูลใน iCloud

TeenSafe ระบุว่ารับทราบเรื่องและทำการปิดเซิร์ฟเวอร์ที่เกี่ยวข้อง รวมทั้งเริ่มเตือนลูกค้าว่าอาจได้รับผลกระทบแล้ว


ภาพจาก TeenSafe

ที่มา - Engadget

Blognone Jobs Premium