AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Все увидят ваш животик: фитнес-программа Fitify обнародовала 138 тыс. фото прогресса пользователей

17.07.2025
Share on FacebookShare on Twitter
Все увидят ваш животик: фитнес-программа Fitify обнародовала 138 тыс. фото прогресса пользователей

Облачное хранилище фитнес-программы Fitify открыло для сети сотни тысяч файлов. Некоторые из них были фотографиями пользователей, которые они предпочли бы не распространять.

Этоинтересно

Астрономы наблюдают как рентгеновское излучение звезды выдувает атмосферу экзопланеты TOI 1227 b с темпом, сравнимым с массой атмосферы Земли каждые 200 лет

Астрономы наблюдают как рентгеновское излучение звезды выдувает атмосферу экзопланеты TOI 1227 b с темпом, сравнимым с массой атмосферы Земли каждые 200 лет

18.07.2025
Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

18.07.2025

Сервис Fitify забыл защитить собственное облачное хранилище Google и таким образом вызвал свободный доступ до 373 тыс. накопленных файлов. 138 тыс. из них оказались частными фотографиями пользователей сервиса, в которых они фиксировали изменения своего тела в результате спортивных нагрузок. Обычно такие фото делаются с минимумом одежды, неудивительно, что утечка быстро привлекла внимание.

Известно, что 13 тысяч файлов было распространено через ИИ-тренер и еще 6 тысяч были обозначены как данные «3D-сканирования тела» с изображениями и некоторыми данными ИИ. Частные данные были доступны без паролей или ключей и еще хуже ситуация могла стать, если бы уязвимостью успели воспользоваться злоумышленники. Через «окно» появилась возможность получить доступ к еще более важным данным пользователей.

Но к счастью этого не произошло, исследовательская группа Cybernews, которая обнаружила уязвимость, быстро сообщила работникам Fitify о проблеме. После этого общий доступ к хранилищу был закрыт.

Всі побачать ваш животик: фітнес-програма Fitify оприлюднила 138 тис. фото прогресу користувачів
Пример открытых данных / Cybernews

Утечка показала, что данные с Fitify без каких-либо сложностей мог получить любой. Главной причиной оказалось отсутствие шифрования в режиме хранения. Еще компания предоставляет достаточно легкий доступ к такой важной информации, как Android Client ID, Google Client ID, Google API Key и многих других. И, например, зная первые два, можно с легкостью подделать легитимные экземпляры приложения и считать много данных пользователей, включая доступ к социальным сетям.

Всі побачать ваш животик: фітнес-програма Fitify оприлюднила 138 тис. фото прогресу користувачів
Пример, как выглядят важные ID / Сybernews

Также команда Cybernews провела дополнительное исследование, загрузила 156 тысяч различных приложений для iOS с Apple App Store (около 8% из всех доступных). В результате оказалось, что в 71% из них зафиксирована хотя бы одна утечка пользовательской информации. А средний показатель составил 5,2.

В итоге работники Cybernews заявили:

«Исследовав уязвимости, мы обнаружили учетные данные, которые потенциально могут быть использованы как доступ к данным клиентов и серверной инфраструктуры приложений. Также исследования показывают, что неправильно настроенное управление доступом к облаку, было не единственной ошибкой, допущенной разработчиками приложений. Многочисленные ключи API и конфиденциальные данные часто присутствовали во фронтенде приложения»

Для предотвращения вышеуказанных проблем, команда Cybernews рекомендует:

  • Настроить встроенные механизмы аутентификации облачных хранилищ так, чтобы доступ к ним был ограничен только для работников и систем, которые имеют право доступа к сохраненным данным.
  • Избавляться от скомпрометированных учетных данных и создавать новые. Надежно хранить их на серверах компании.
  • Просмотреть настройки контроля доступа для открытых конечных точек (endpoints).
  • Чаще проводить аудит.
  • Чаще обновлять приложения, чтобы они были совместимы с новой, более безопасной инфраструктурой.

Источник: Cybernews

Другие новости

Астрономы наблюдают как рентгеновское излучение звезды выдувает атмосферу экзопланеты TOI 1227 b с темпом, сравнимым с массой атмосферы Земли каждые 200 лет

Астрономы наблюдают как рентгеновское излучение звезды выдувает атмосферу экзопланеты TOI 1227 b с темпом, сравнимым с массой атмосферы Земли каждые 200 лет

18.07.2025
Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

18.07.2025
Новенькая видеокарта Radeon RX 9060 XT обеспечивает лучший прирост в классе относительно прошлого поколения за последние годы

Новенькая видеокарта Radeon RX 9060 XT обеспечивает лучший прирост в классе относительно прошлого поколения за последние годы

17.07.2025
Пропавших детей в Новосибирске помогает искать ИИ

Пропавших детей в Новосибирске помогает искать ИИ

17.07.2025
На окраине Солнечной системы обнаружен объект, подрывающий гипотезу Девятой планеты

На окраине Солнечной системы обнаружен объект, подрывающий гипотезу Девятой планеты

17.07.2025
Epic Games бесплатно раздает Civilization 6 Platinum Edition — стратегия стоимостью более ₴1000

Epic Games бесплатно раздает Civilization 6 Platinum Edition — стратегия стоимостью более ₴1000

17.07.2025
Next Post
Создатель Silent Hill работает над новой игрой, но готовится передать эстафету молодому поколению

Создатель Silent Hill работает над новой игрой, но готовится передать эстафету молодому поколению

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • «Китайские Volkswagen» стали гораздо доступнее в России: кроссоверы Skoda VS5 и VS7 — аналоги Skoda Karoq и Kodiaq — подешевели на 300 тысяч рублей

    «Китайские Volkswagen» стали гораздо доступнее в России: кроссоверы Skoda VS5 и VS7 — аналоги Skoda Karoq и Kodiaq — подешевели на 300 тысяч рублей

    2 shares
    Share 1 Tweet 1
  • Децентрализованная платформа Upwork DeeLance может стать новым крупным крипто-проектом

    2 shares
    Share 1 Tweet 1
  • Портрет украинского программиста: молодой, без детей и довольный работой [инфографика]

    3 shares
    Share 1 Tweet 1
  • Впервые показана атака Rowhammer на видеопамять GPU Nvidia — и это угрожает ИИ-моделям

    1 shares
    Share 0 Tweet 0
  • В каких наручных часах впервые появилась функция телефона

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Астрономы наблюдают как рентгеновское излучение звезды выдувает атмосферу экзопланеты TOI 1227 b с темпом, сравнимым с массой атмосферы Земли каждые 200 лет

Астрономы наблюдают как рентгеновское излучение звезды выдувает атмосферу экзопланеты TOI 1227 b с темпом, сравнимым с массой атмосферы Земли каждые 200 лет

18.07.2025
Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

18.07.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить