L'app di monitoraggio per adolescenti perde 'migliaia' di password degli utenti
I dati personali di genitori e figli sono stati archiviati in forma di testo normale su un 'server che perde'

TeenSafe consente ai genitori di monitorare la posizione dei propri figli e monitorare i loro messaggi di testo
Questo contenuto è soggetto a copyright.
TeenSafe, un'app che consente ai genitori di monitorare la posizione dei propri figli, ha fatto trapelare i dettagli dell'account e della password per decine di migliaia dei suoi utenti.
La violazione della sicurezza è stata scoperta da Robert Wiggins, un ricercatore di sicurezza con sede nel Regno Unito che cerca dati pubblici ed esposti. Ha trovato due server di computer ospitati da Amazon non protetti che venivano utilizzati dalla società con sede a Los Angeles dietro l'app, ZDNet rapporti.
Uno dei server memorizzava gli indirizzi e-mail e le informazioni sull'ID Apple degli utenti, mentre l'altro sembrava contenere solo dati di test, secondo il sito di notizie tecniche. TeenSafe ha messo offline entrambi i server dopo essere stato informato della perdita.
Un portavoce di TeenSafe ha dichiarato a ZDNet: abbiamo preso provvedimenti per chiudere uno dei nostri server al pubblico e abbiamo iniziato ad avvisare i clienti che potrebbero essere potenzialmente interessati.
Parlando con il BBC , Wiggins ha affermato che TeenSafe non ha adottato misure di sicurezza di base sui server interessati.
L'app, disponibile per cellulari iPhone e Android, utilizza un software di localizzazione che può essere scaricato dai genitori sullo smartphone del proprio figlio, Il Daily Telegraph dice.
Una volta installato, i genitori possono utilizzare il software per monitorare la posizione dei propri figli, messaggi di testo e chiamate, nonché accedere alla cronologia di navigazione in Internet.
Ciò che è particolarmente preoccupante per la perdita è che i dati sono stati archiviati in formato di testo normale, che non era protetto da alcuna forma di crittografia o firewall, afferma Tendenze digitali .
Ciò significa che gli hacker avrebbero pochi problemi ad accedere a un account ID Apple esposto, poiché potrebbero semplicemente copiare i dettagli di accesso dal server che perde, afferma il sito.
La violazione dei dati di TeenSafe è tutt'altro che la prima del suo genere.
Le società tra cui Facebook, Delta Airlines e il sito web di prenotazione viaggi Orbitz sono state colpite da perdite negli ultimi mesi, secondo i rapporti Il Verge .