Categories: News

mSpy falla nel database. Esposti oltre 2 milioni di account

mSpy, una società che vende software progettato per consentire agli utenti di spiare i propri figli, partner o chiunque altro si voglia tenere d’occhio, ha lasciato esposti più di due milioni di record “inclusi acquisti software e nomi utente iCloud e token di autenticazione di dispositivi che eseguono mSky ” .

La falla è emersa per la prima volta dallo sviluppatore Nitish Shah, e divulgato tramite il blog dedicato alla sicurezza Krebs ,informando di una vulnerabilità nel database online di mSpy. Il database non protetto non richiedeva l’autenticazione e “consentiva a chiunque di interrogare record mSpy aggiornati sia per le transazioni dei clienti sul sito  ,sia per i dati di telefonia mobile raccolti dal software di mSpy.

Il database è stato protetto dopo che Krebs aveva contattato i gestori mSpy, ma in base agli screenshot pubblicati sul suo sito, chiunque avesse scoperto la violazione avrebbe potuto accedere ai registri delle chiamate, ai testi, alle cronologie dei browser e ai token di autenticazione e nome utente iCloud e Whatsapp e messaggi Facebook di persone con il software mSpy in esecuzione sui loro telefoni. I dati interni della società mSpy esposti “includevano i dettagli della transazione di tutte le licenze mSpy acquistate negli ultimi sei mesi, inclusi il nome del cliente, l’indirizzo e-mail, l’indirizzo postale e l’importo pagato”, ha aggiunto Krebs.


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

RedazioneHJ

Share
Published by
RedazioneHJ

Recent Posts

Tracciamo l’attività al PC

Con ActivityWatch possiamo tenere sotto controllo il tempo passato con le varie attività al nostro…

1 giorno ago

Kaspersky protegge la posta elettronica

Rilasciata la nuova versione di Kaspersky Security for Mail Server che offre funzionalità avanzate per…

3 giorni ago

Giornata mondiale della password

Check Point raccomanda l'uso di password forti per proteggere gli utenti dalle minacce informatiche

5 giorni ago

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

7 giorni ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

1 settimana ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!