融到E轮的AI独角兽,启动IPO
融到E轮的AI独角兽,启动IPO
雷军投资的手机回收公司,冲刺IPO
雷军投资的手机回收公司,冲刺IPO
奔驰彻底退出,比亚迪全面接管,腾势身份变了
奔驰彻底退出,比亚迪全面接管,腾势身份变了
深耕康养机器人赛道,如身机器人完成数千万元天使轮融资
深耕康养机器人赛道,如身机器人完成数千万元天使轮融资
立即打开APP
汤圆圆
私信
0

约会应用3fun被爆安全漏洞,全球150万用户隐私信息或遭泄露

2019-08-11
3fun可能是我们见过的所有约会应用程序中安全性最差的。

【猎云网(微信:ilieyun)】8月11日报道(编译:小猪配齐)

安全研究人员发现,集体约会应用程序3fun存在一个巨大漏洞,任何人都可以找到该应用程序150万用户的个人信息、聊天数据、私人照片和实时位置数据。这一发现是由Pen Test Partners发现的,他们说3fun可能是我们见过的所有约会应用程序中安全性最差的。

这一发现出现之际,约会应用程序正面临着新一轮的审查,审查的重点是它们对用户持有的大量极为私人的信息。有外媒指出,包括犹太约会应用JCrush、保守约会应用Donald Daters和Coffee Meets Bagel在内的多款约会应用在过去几年都有数据泄露的相关报道。

Pen Test Partner的安全研究人员发现,3fun将用户的位置数据存储在应用程序中,而不是安全地保存在服务器上。这意味着对研究人员来说,在客户端公开数据是一项微不足道的任务,即使用户对他们的位置数据设置了权限。这次泄露意味着Pen Test Partners 可以发现全球3fun用户的位置。此外,无论用户的出生日期、性取向,甚至照片是否设置为隐私,它都可以查看到。

安全研究人员将7月1日的漏洞之事告知了3fun,并表示该应用程序的安全漏洞已经得到了解决。当编辑联系3fun请其置评时,该公司发言人告诉外媒,该公司已于7月8日将该应用升级为新版本,并表示,“我们将专注于更新产品,使其更加安全。”

猎云网APP阅读全文

体验更加

猎云网

微信扫码关注猎云网

  1. 猎云网原创文章未经授权转载必究,如需转载请联系官方微信号进行授权;
  2. 转载时须在文章头部明确注明出处、保留官方微信、作者和原文链接,如:转自猎云网(微信号: lieyunjingxuan )字样;
  3. 猎云网报道中所涉及的融资金额均由创业公司提供,仅供参考,猎云网不对真实性背书。
  4. 联系猎云,请加微信号:jinjilei
猜你喜欢
长按图片可以分享给好友
×