AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Все увидят ваш животик: фитнес-программа Fitify обнародовала 138 тыс. фото прогресса пользователей

17.07.2025
Share on FacebookShare on Twitter
Все увидят ваш животик: фитнес-программа Fitify обнародовала 138 тыс. фото прогресса пользователей

Облачное хранилище фитнес-программы Fitify открыло для сети сотни тысяч файлов. Некоторые из них были фотографиями пользователей, которые они предпочли бы не распространять.

Этоинтересно

Как над ними только не издевались: автомобили Lada Iskra прошли масштабные испытания, имитирующие 150 000 км пробега или 6 лет эксплуатации

Как над ними только не издевались: автомобили Lada Iskra прошли масштабные испытания, имитирующие 150 000 км пробега или 6 лет эксплуатации

01.10.2025
DeepSeek представила модель ИИ V3.2-exp: двукратное снижение затрат на вывод в операциях с длинным контекстом

DeepSeek представила модель ИИ V3.2-exp: двукратное снижение затрат на вывод в операциях с длинным контекстом

01.10.2025

Сервис Fitify забыл защитить собственное облачное хранилище Google и таким образом вызвал свободный доступ до 373 тыс. накопленных файлов. 138 тыс. из них оказались частными фотографиями пользователей сервиса, в которых они фиксировали изменения своего тела в результате спортивных нагрузок. Обычно такие фото делаются с минимумом одежды, неудивительно, что утечка быстро привлекла внимание.

Известно, что 13 тысяч файлов было распространено через ИИ-тренер и еще 6 тысяч были обозначены как данные «3D-сканирования тела» с изображениями и некоторыми данными ИИ. Частные данные были доступны без паролей или ключей и еще хуже ситуация могла стать, если бы уязвимостью успели воспользоваться злоумышленники. Через «окно» появилась возможность получить доступ к еще более важным данным пользователей.

Но к счастью этого не произошло, исследовательская группа Cybernews, которая обнаружила уязвимость, быстро сообщила работникам Fitify о проблеме. После этого общий доступ к хранилищу был закрыт.

Всі побачать ваш животик: фітнес-програма Fitify оприлюднила 138 тис. фото прогресу користувачів
Пример открытых данных / Cybernews

Утечка показала, что данные с Fitify без каких-либо сложностей мог получить любой. Главной причиной оказалось отсутствие шифрования в режиме хранения. Еще компания предоставляет достаточно легкий доступ к такой важной информации, как Android Client ID, Google Client ID, Google API Key и многих других. И, например, зная первые два, можно с легкостью подделать легитимные экземпляры приложения и считать много данных пользователей, включая доступ к социальным сетям.

Всі побачать ваш животик: фітнес-програма Fitify оприлюднила 138 тис. фото прогресу користувачів
Пример, как выглядят важные ID / Сybernews

Также команда Cybernews провела дополнительное исследование, загрузила 156 тысяч различных приложений для iOS с Apple App Store (около 8% из всех доступных). В результате оказалось, что в 71% из них зафиксирована хотя бы одна утечка пользовательской информации. А средний показатель составил 5,2.

В итоге работники Cybernews заявили:

«Исследовав уязвимости, мы обнаружили учетные данные, которые потенциально могут быть использованы как доступ к данным клиентов и серверной инфраструктуры приложений. Также исследования показывают, что неправильно настроенное управление доступом к облаку, было не единственной ошибкой, допущенной разработчиками приложений. Многочисленные ключи API и конфиденциальные данные часто присутствовали во фронтенде приложения»

Для предотвращения вышеуказанных проблем, команда Cybernews рекомендует:

  • Настроить встроенные механизмы аутентификации облачных хранилищ так, чтобы доступ к ним был ограничен только для работников и систем, которые имеют право доступа к сохраненным данным.
  • Избавляться от скомпрометированных учетных данных и создавать новые. Надежно хранить их на серверах компании.
  • Просмотреть настройки контроля доступа для открытых конечных точек (endpoints).
  • Чаще проводить аудит.
  • Чаще обновлять приложения, чтобы они были совместимы с новой, более безопасной инфраструктурой.

Источник: Cybernews

Другие новости

Как над ними только не издевались: автомобили Lada Iskra прошли масштабные испытания, имитирующие 150 000 км пробега или 6 лет эксплуатации

Как над ними только не издевались: автомобили Lada Iskra прошли масштабные испытания, имитирующие 150 000 км пробега или 6 лет эксплуатации

01.10.2025
DeepSeek представила модель ИИ V3.2-exp: двукратное снижение затрат на вывод в операциях с длинным контекстом

DeepSeek представила модель ИИ V3.2-exp: двукратное снижение затрат на вывод в операциях с длинным контекстом

01.10.2025
10 моделей машин по цене от 750 тыс. до 1,66 млн рублей. Составлен топ-10 самых доступных новых автомобилей в России в октябре 2025 года

10 моделей машин по цене от 750 тыс. до 1,66 млн рублей. Составлен топ-10 самых доступных новых автомобилей в России в октябре 2025 года

01.10.2025
Мгновенные переводы по всему миру: Visa разрешит расчеты в стейблкоинах

Мгновенные переводы по всему миру: Visa разрешит расчеты в стейблкоинах

01.10.2025
Volkswagen Passat Pro 2026 поступил в продажу: 3 экрана на передней панели и 10 подушек безопасности в базе — всего 169,9 тыс. юаней (2 млн рублей)

Volkswagen Passat Pro 2026 поступил в продажу: 3 экрана на передней панели и 10 подушек безопасности в базе — всего 169,9 тыс. юаней (2 млн рублей)

01.10.2025
В Borderlands 4 нашли миссию, которая троллит пафосность Dark Souls и Bloodborne

В Borderlands 4 нашли миссию, которая троллит пафосность Dark Souls и Bloodborne

01.10.2025
Next Post
Создатель Silent Hill работает над новой игрой, но готовится передать эстафету молодому поколению

Создатель Silent Hill работает над новой игрой, но готовится передать эстафету молодому поколению

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Младший в созвездии. Тест-драйв нового Subaru XV

    Младший в созвездии. Тест-драйв нового Subaru XV

    24 shares
    Share 10 Tweet 6
  • Почти 1500 км на баке бензина, и это реальность. Exlantix ET и Exlantix ES установили национальный рекорд по дальности хода среди гибридов в России

    1 shares
    Share 0 Tweet 0
  • Звезда WWE претендует на роль Джейсона Вурхиза в перезапуске “Пятницы, 13-е”

    1 shares
    Share 0 Tweet 0
  • Samsung представила Galaxy Tab A11 и A11+: Helio G99, Dolby Atmos и 7 лет обновлений от €180

    1 shares
    Share 0 Tweet 0
  • EA объявила даты начала первого сезона Battlefield 6

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Как над ними только не издевались: автомобили Lada Iskra прошли масштабные испытания, имитирующие 150 000 км пробега или 6 лет эксплуатации

Как над ними только не издевались: автомобили Lada Iskra прошли масштабные испытания, имитирующие 150 000 км пробега или 6 лет эксплуатации

01.10.2025
DeepSeek представила модель ИИ V3.2-exp: двукратное снижение затрат на вывод в операциях с длинным контекстом

DeepSeek представила модель ИИ V3.2-exp: двукратное снижение затрат на вывод в операциях с длинным контекстом

01.10.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить