Så mange som 42,5 millioner optegnelser over brugere af forskellige datingapps blev fundet i en enkelt kinesisk database, der ikke har adgangskodebeskyttelse, siger en sikkerhedsforsker..
Jeremiah Fowler opdagede den 25. maj en ikke-adgangskodebeskyttet elastisk database, der tydeligt var forbundet med datingapps baseret på navnene på mapperne.
“IP-adressen er placeret på en amerikansk server, og et flertal af brugerne ser ud til at være amerikanere baseret på deres bruger-IP og geografiske placeringer. Jeg bemærkede også kinesisk tekst inde i databasen, ”skrev Fowler i Security Discovery tirsdag.
Sikkerhedsforskeren mente, at databasens ejer også var kinesisk.
”Efter yderligere undersøgelse var jeg i stand til at identificere datingapps tilgængelige online med de samme navne som dem i databasen. Hvad der virkelig slog mig underligt var, at selvom de alle bruger den samme database, hævder de at de er udviklet af separate virksomheder eller enkeltpersoner, der ikke synes at matche hinanden, ”tilføjede Fowler.
Databasen indeholdt imidlertid ikke økonomiske oplysninger.
Ifølge CyberScoop implicerede Fowler ikke udviklerne bag apps for at gøre noget ondskabsfuldt, det faktum, at de var gået så langt for at skjule deres identitet, var i sagens natur mistænkeligt.