Technikai Technikai
2025 m. birželio 15 d., Sekmadienis
  • HOT:
  • Telefonai
  • Kita
  • Telefonai
  • Automobiliai
  • Kompiuteriai
  • Samsung
  • Visos naujienos
  • Aktualios naujienos
  • Automobiliai
  • Telefonai
  • Kompiuteriai
  • Verslas
Skaitote: Populiari programa pasirodė esanti „šnipinėjimo“ programa: kieno duomenys yra pavojuje?
Prisijungti
Šrifto dydžio keitiklisAa
Technikai - Automobilių ir Moto naujienos, apžvalgosTechnikai - Automobilių ir Moto naujienos, apžvalgos
Paieška
  • Visos naujienos
  • Aktualios naujienos
  • Rekomenduojame
  • Telefonai
  • Kompiuteriai
  • Verslas
  • Automobiliai
  • Kita

Dabar populiaru →

Galingiausias išmanusis telefonas pasaulyje pagal „AnTuTu“: „Red Magic 10S Pro+“ triumfas

2025 m. birželio 2 d.

„WhatsApp“ jau nebeveikia senesniuose įrenginiuose su „iOS 15“ ir „Android 5.0“

2025 m. birželio 2 d.

Tikimasi, kad „Samsung Galaxy Tab S11 Ultra“ turės didesnę bateriją

2025 m. birželio 1 d.

Išmaniojo telefono „Apple iPhone 17 Pro Max“ dizaino nutekinimai atskleidžia galimus pokyčius

2025 m. birželio 1 d.

„Meizu PANDAER Pro 3s“ – stilingi ir technologiškai pažangūs belaidžiai ausinukai

2025 m. birželio 1 d.
Turite paskyrą? Prisijungti
Sekti mus
RAW app
Pradžia » Populiari programa pasirodė esanti „šnipinėjimo“ programa: kieno duomenys yra pavojuje?
Kita

Populiari programa pasirodė esanti „šnipinėjimo“ programa: kieno duomenys yra pavojuje?

Mindaugas B.
Atnaujinta: 2025 m. gegužės 6 d., 00:04
Mindaugas B.
2 min. skaitymo
Dalintis

Pažinčių programoje „Raw“ buvo aptikta saugumo sistemos pažeidžiamumas, dėl kurios asmeninė informacija ir vartotojų buvimo vietos duomenys tapo viešai prieinami.

Turinys
Kaip „Raw“ atskleidžia asmens duomenis?Įvertinkite šį straipsnį:

Duomenų nutekėjimą programoje „Raw“ aptiko portalas „TechCrunch“. Paaiškėjo, kad programa ‚nutekino‘ „Raw“ naudotojų vardus, gimimo datas, pažinčių ir seksualinius pomėgius. Kai kurie duomenys turėjo koordinates, leidžiančias nustatyti asmens buvimo vietą iki gatvės.

Leidinyje pažymėta, kad „Raw“ pozicionuojama kaip pažinčių programa, siūlanti „nuoširdesnį“ bendravimą su kitais žmonėmis, iš dalies dėl to, kad prašo vartotojų kasdien įkelti savo asmenukes. Šiuo metu „Google Play Store“ nurodyta daugiau nei 500 000 atsisiuntimų ‚Android‘ sistemai.

Kaip „Raw“ atskleidžia asmens duomenis?

Ekspertai aptiko klaidą per trumpą programos testavimą. Jie įdiegė „Raw“ į virtualų „Android“ įrenginį, sukūrė vartotojo paskyrą su fiktyviais duomenimis, tokiais kaip vardas ir gimimo data, ir nustatė virtualaus įrenginio buvimo vietą taip, tarsi jis būtų muziejuje Mountain View (JAV, Kalifornija). Taip pat buvo suteikta prieiga prie įrenginio metapozicijos.

„TechCrunch“ aptiko duomenų atskleidimą per kelias minutes po „Raw“ naudojimo. Paaiškėjo, kad programa gauna informaciją apie vartotojo profilį tiesiogiai iš įmonės serverių, tačiau serveris negrąžinamų duomenų neapsaugojo jokiu autentifikavimu.

Tai reiškia, kad bet kas galėjo gauti prieigą prie kito vartotojo asmeninės informacijos, naudodamas žiniatinklio naršyklę ir apsilankydamas atviro serverio interneto adresu api.raw.app/users/, po kurio buvo unikalus 11 skaitmenų numeris.

Šis pažeidžiamumas žinomas kaip nesaugi tiesioginė nuoroda į objektą (IDOR) – tai klaidos tipas, kuris gali leisti kam nors gauti prieigą prie svetimame serveryje esančių duomenų arba juos pakeisti dėl to, kad nėra tinkamų saugumo patikrinimų, atliekamų vartotojui, kuris gauna prieigą prie duomenų.

Ką žmonės dabar skaito?
  • Galingiausias išmanusis telefonas pasaulyje pagal „AnTuTu“: „Red Magic 10S Pro+“ triumfas
  • Pristatytas „OnePlus Watch 3“ – AMOLED, titano rėmelis ir ilgesnis baterijos veikimo laikas
  • „Casio“ pristatė laikrodžių seriją „G-Shock Urban Utility“
  • Kinijoje išbandytas naujas hibridinis krosoveris „Exlantix“ – efektyvumas nustebino

Įvertinkite šį straipsnį:

😡 0
😕 0
😐 0
🙂 0
😍 0

Dabartinis įvertinimas: Nėra (Iš 0 balsų)

Ačiū už jūsų įvertinimą!

Pasidalinkite šiuo straipsniu
Facebook Reddit El. paštas Kopijuoti nuorodą
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Chat

Join the conversation

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Shoutbox by KaipKada

Savaitės populiariausi

OnePlus Watch 3
Pristatytas „OnePlus Watch 3“ – AMOLED, titano rėmelis ir ilgesnis baterijos veikimo laikas
2025 m. vasario 18 d.
Kita
Debiutavo išmanusis telefonas Nothing Phone (2a) Plus Community Edition, kuo jis ypatingas?
2024 m. lapkričio 1 d.
Telefonai
G-Shock Urban Utility
„Casio“ pristatė laikrodžių seriją „G-Shock Urban Utility“
2024 m. lapkričio 1 d.
Kita
Xiaomi 15
Kinijoje prasidėjo „Xiaomi 15“ flagmanų serijos pardavimai
2024 m. lapkričio 1 d.
Telefonai
Exlantix ET
Kinijoje išbandytas naujas hibridinis krosoveris „Exlantix“ – efektyvumas nustebino
2024 m. lapkričio 1 d.
Automobiliai

Hey, paskaityk ir šiuos, gal patiks ↷

Philips H8000E

Philips pristatė belaides ausines H8000E su aktyviu triukšmo slopinimu

2025 m. sausio 29 d.
Starlink internetas

„Apple“ siūlo ‚Starlink‘ palydovinį internetą atrinktiems ‚iPhone‘ naudotojams

2025 m. sausio 30 d.
X Grok AI

Socialinis tinklas „X“ bando nemokamą pokalbių roboto „Grok“ versiją

2024 m. lapkričio 11 d.
Сasio CRW-001-1JR

„Casio“ pristatė savo pirmąjį išmanųjį žiedą – mažytį laikrodį (nuotr.)

2024 m. lapkričio 17 d.
  • Apie mus
  • Susisiekite
  • Privatumo politika
  • Platformos statusas
TECHNIKAI-LOGO-PNG-WHITE TECHNIKAI-LOGO-PNG-WHITE

© technikai.lt / Kopijuoti griežtai draudžiama. | Nesklandumai? Parašyk help@technikai.ltHey.lt - Nemokamas lankytojų skaitliukas