Istraživač koji se bavi bezbjednošću Inti De Ceukeler pronašao kviz aplikaciju NameTests.com, koja je javnosti izlagala korisničke podatke više od godinu dana.
U objavi na sajtu Medium, on je naveo da bi javaskript potencijalno mogao da otkrije korisnikov Fejsbuk ID, ime i prezime, jezik koji govori, kao i pol, datum rođenja, profilnu sliku, kaver fotografiju, uređaj koji koristi, posljednje ažuriranje informacija, objave i statuse, kao i fotografije i prijatelje.
On takođe ističe da su ovi podaci javno bili izloženi bar od kraja 2016. godine.
Istraživač je pokrenuo sajt, čiji je zadatak bio da zahtjeva informacije od javascropta gdje je NameTests.com uskladištio sve podatke koje je uzeo od korisnika koji su radili kviz "Which Disney Princess Are You? (Koja si Dizni princeza?)".
Otkriveno je da je bila potrebna samo jedna posjeta kako bi se pristupilo nečijim privatnim informacijama u periodu do dva mjeseca. De Ceukeler je obezbijedio i video dokaz ovog procesa.
On je problem prijavio Fejsbukovom Data Abuse programu u aprilu. NameTests.com je, prema svemu sudeći, ispravio problem 25. juna.
B92
Komentari