青少年手機監控應用TeenSafe被曝服務器漏洞,上萬用戶信息遭泄露
移動應用TeenSafe號稱是iOS和Android平臺的“安全”監控應用,可讓父母查看孩子的短信和位置,監控他們聯系人,訪問他們的網絡瀏覽記錄,并找出他們安裝了哪些應用。近日其被爆出,所托管的服務器至少有一臺泄漏了數以萬計父母和孩子的帳戶信息。
雖然面向青少年的監控應用一直以來負有爭議,被認為是侵犯隱私,但該公司表示,該應用不需要父母獲得其子女的同意。這家來自洛杉磯的公司將其服務器托管在亞馬遜云端上,但這些服務器卻不受任何保護,并且無需密碼即可訪問。專門從事搜索公開和暴露數據的英國安全研究人員Robert Wiggins,發現了兩臺處于泄漏狀態的服務器。
在被提醒之后,兩臺服務器都被該公司拉下線,其中一臺服務器似乎只包含測試數據。
TeenSafe發言人表示:“我們已采取行動將一臺公開服務器關閉,并開始提醒可能會受到影響的客戶。”
該數據庫存儲了與TeenSafe關聯的父母電子郵件地址以及其相應孩子的Apple ID電子郵件地址。它還包括孩子的設備名稱以及設備的唯一標識符。由于該應用要求關閉雙因素身份驗證,所以任何想要查看此數據的不法分子,只需使用憑證即可進入孩子的帳戶,獲得其個人數據。
不過,這些記錄中并不包含內容數據,如照片或信息,父母或子女的位置。
在服務器離線前,過去三個月中至少有1.02萬條包含客戶數據的記錄,但有些記錄是重復的。其中一臺服務器似乎存儲了測試數據,但不知道另一臺服務器是否存儲了額外的數據。
TeenSafe聲稱,有超過100萬家長使用該服務。
我們通過iMessage逐一聯系了多人,以確認他們的密碼是否被泄漏。并非所有人都回應了消息,但是有幾個人確認了他們的電子郵件地址和密碼。這些父母還確認了他們孩子的電子郵件地址。出于害怕引起恐慌,我們并沒有聯系孩子,但一些電子郵件地址與他們的學校信息相關聯。
目前還不清楚為什么這些數據是以明文形式存儲的。該公司在其網站上聲稱,它是“安全的”,并使用加密來保護數據,以防發生數據泄露。
TeenSafe表示,它將繼續評估這一情況,并在“可用時提供更多信息”。