域名频道资讯站
我们一直在努力制造惊吓

明知漏洞却一年未处理:约会应用Jack’d被处以24万美元罚金

明知漏洞却一年未处理:约会应用Jack'd被处以24万美元罚金

(图自:Google Play,via TheVerge)

遗憾的是,尽管安全研究员 Oliver Hough 早在一年前就向该公司通报了相关漏洞,这款流行的约会应用还是继续将用户私密照片上传了可被公开访问的亚马逊 AWS 存储服务器。

暴露的私密数据包括裸照和显示用户位置的图片,或导致用户面临勒索、或在某些国家被逮捕的风险。不过在 ArsTechnica 曝光的当天,Jack'd 已经修复了这个问题。

检察长办公室的 Letitia James 表示,调查证实了 Jack'd 的隐私问题。他还证实,公司高层早在 2018 年 2 月就已经知晓了此事,以及另一个可能暴露用户数据的问题。

一份新闻稿中写到:“虽然该线上交友服务提供商很快意识到了其漏洞的严重性,但该公司竟然拖了整整一年才处理”。

Letitia James 指出,当年 Jack'd 拥有大约 7000 名活跃的纽约用户,其中大约有 1900 人发过可能是裸照的私密照片。

该公司目前在全球拥有超过 600 万用户,自诩为世界上最具文化多样性的同性交由应用。但若未能及时堵住漏洞,后果也是相当严重的。

本文素材来自互联网

赞(0)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间