Wyciek prywatnych danych kilkuset u?ytkowników Drupe App

Bartosz Martyka
3 Min

Je?li wci?? wchodzisz w spory odno?nie tego, który system operacyjny na urz?dzenia mobilne jest lepszy pod wzgl?dem bezpiecze?stwa – iOS albo Android – to wiedz, ?e robisz to niepotrzebnie.

Problem z bezpiecze?stwem danych na smartfonach nie odnosi si? wy??cznie do tego, czy korzystasz z iOSa czy z Androida, ale do aplikacji, jakie instalujesz na swoim urz?dzeniu.

Okaza?o si?, i? popularna aplikacja na Androida – Drupe, posiadaj?ca ponad 10 milionów pobra? na Google Store udost?pnia?a wiadomo?ci audio, selfie, snapshoty oraz inne wra?liwe materia?y swoich u?ytkowników ka?demu, kto je chcia? zobaczy?.

Aplikacja mia?a uczyni? kontakt ze znajomymi o wiele szybszym i sprawniejszym poprzez udost?pnienie opcji takich jak szybki telefon, sms, email, czat Google Hangouts czy konwersacja Skype w jednym miejscu.

Jak raportuje portal Motherbeard, twórcy aplikacji pope?nili ogromn? gaf?.

Cz??? danych, któr? Drupe zbiera? od u?ytkowników by?a uploadowana na niechroniony internetowy dysk Amazon Web Services gdzie wra?liwe informacje by?y dost?pne dla ka?dego u?ytkownika bez potrzeby wpisywania has?a.

Simone Margaritelli, ekspert do spraw bezpiecze?stwa odkry? problem w ten weekend i oszacowa?, ?e fotografii i wiadomo?ci g?osowych dost?pnych dla ka?dego, kto umia? je znale?? by?o kilka miliardów.

Margaritelli zareagowa? szybko i zaraz po tym jak Drupe zosta?o poinformowane o istniej?cym problemie, dysk AWS zosta? skonfigurowany w taki sposób, aby nie by? dost?pny publicznie.

Drupe jedynie po?owicznie przyznaje si? do tego co zasz?o twierdz?c, ?e „jedynie ma?a cz??? u?ytkowników by?a nara?ona na wyciek ich prywatnych danych”

Jednocze?nie firma zaprzecza twierdzeniom Simone’a Margaritelli’ego jakoby zapisów danych, które wyciek?y, by?o par? miliardów.

Odsuwaj?c na bok kwestie ile faktycznie by?o wspomnianych zapisów, twórcy aplikacji wykazali si? du?? nieodpowiedzialno?ci? nie zabezpieczaj?c odpowiednio danych swoich u?ytkowników – komentuje Mariusz Osi?ski in?ynier techniczny z firmy Marken, która jest oficjalnym przedstawicielem marki Bitdefender w Polsce – Pami?tajmy, ?e daj?c dost?p danej aplikacji do naszych danych, udost?pniamy je osobom trzecim. Ten przypadek pokazuje, ?e istniej? firmy, które nie wiedz? jak odpowiednio takie informacje zabezpieczy?.

Podobnych przypadków w ostatnim czasie by?o bardzo wiele je?li wzi?? pod uwag? ilo?? nag?ówków dotycz?cych dysków Amazona. Z powodu zwyk?ego niedbalstwa koncernów w ten sposób wyciek?o bardzo du?o wra?liwych danych.

Aplikacja Drupe nie jest ju? dost?pna w Google Play Store. Jej twórcy obecnie rozmawiaj? z Google w sprawie „przetwarzania przez aplikacj? danych u?ytkownika”.

Apk? mo?na pobra? z Apple iOS store, jednak nie wiadomo czy wersja na urz?dzenia Apple posiada tak? sam? luk?.

Udostępnij
Posiada wieloletnie do?wiadczenie w PR, przedsi?biorca, by?y reseller i programista. Specjalizuje si? w zarz?dzaniu strategicznym.