На сервере доступны не только фотографии, но и персональные данные / www.wien.info

Миллионы фотографий интимного характера оказались в открытом доступе из-за уязвимости в системе безопасности приложения Jack'd - сервиса знакомств для геев.

Об этом сообщает BBC.

Доступ к фотографиям может получить через браузер любой желающий, кому известно об уязвимости, даже если у него нет аккаунта в Jack'd.

Видео дня

Читайте такжеFacebook могут оштрафовать за передачу личных данных пользователей

Пользователи приложения могут добавлять к своему профилю фотографии с пометкой "личные", при этом предполагается, что эти фото будут доступны лишь определенным людям по выбору самого пользователя. Однако, добавленные фотографии загружаются на открытый веб-сервер и фактически оказываются в открытом доступе.

Как пишет интернет-издание Ars Technica, на сервере доступны не только фотографии, но и персональные данные, в том числе и сведения о местоположении пользователей приложения.

В начале этой недели глава компании Марк Джироламо сказал Ars Technica, что уязвимость будет ликвидирована к четвергу, 7 февраля. Руководство компании пока никак не комментировало сложившуюся ситуацию.

Отмечается, что приложение Jack'd было скачано через Google Play более пяти миллионов раз.

Как сообщал УНИАН, в сети распространилась обширная база ворованных данных, составленная из 2,2 миллиарда уникальных логинов и паролей пользователей.