Connect with us

News

mSpy falla nel database. Esposti oltre 2 milioni di account

Redazione

Published

on

mSpy, una società che vende software progettato per consentire agli utenti di spiare i propri figli, partner o chiunque altro si voglia tenere d’occhio, ha lasciato esposti più di due milioni di record “inclusi acquisti software e nomi utente iCloud e token di autenticazione di dispositivi che eseguono mSky ” .

La falla è emersa per la prima volta dallo sviluppatore Nitish Shah, e divulgato tramite il blog dedicato alla sicurezza Krebs ,informando di una vulnerabilità nel database online di mSpy. Il database non protetto non richiedeva l’autenticazione e “consentiva a chiunque di interrogare record mSpy aggiornati sia per le transazioni dei clienti sul sito  ,sia per i dati di telefonia mobile raccolti dal software di mSpy.

Il database è stato protetto dopo che Krebs aveva contattato i gestori mSpy, ma in base agli screenshot pubblicati sul suo sito, chiunque avesse scoperto la violazione avrebbe potuto accedere ai registri delle chiamate, ai testi, alle cronologie dei browser e ai token di autenticazione e nome utente iCloud e Whatsapp e messaggi Facebook di persone con il software mSpy in esecuzione sui loro telefoni. I dati interni della società mSpy esposti “includevano i dettagli della transazione di tutte le licenze mSpy acquistate negli ultimi sei mesi, inclusi il nome del cliente, l’indirizzo e-mail, l’indirizzo postale e l’importo pagato”, ha aggiunto Krebs.

Ti potrebbe interessare

Windows 10: scoperta una vulnerabilità di Cortana Cortana, l' assistente  basato sull'intelligenza artificiale che Microsoft ha incorporato in ogni versione di Windows 10, potrebbe aiutare eventuali h...
Hacking Team – gli USA non intendono collabo... La vicenda risale al 2015 quando la società Milanese Hacking Team fu ideatrice del virus Galileo spia venduto a svariate polizie di tutto il mondo. L'...
Milioni di telefoni Android vulnerabili all’... I ricercatori di sicurezza di Check Point Software Technologies hanno scoperto una nuova metodologia di attacco contro il sistema operativo Android ch...
Hacker sottrae documenti su Droni Americani e li v... E' stato scoperto recentemente  da un gruppo cybersecurity, un hacker che vendeva documenti sensibili dell'aviazione americana su Darknet  tra $ 150 e...



Lo staff di Hackerjournal che vi fornisce ogni giorno notizie, recensioni, anteprime e interviste legate alla sicurezza digitale.

Facebook Comment


In Edicola


Dal 14 SETTEMBRE 2018!

Forum

Facebook

Collezione HJ

Trending

IN EDICOLA