Spyware bedrijf SpyFone bladeren gegevens van de klant, opnamen blootgesteld online

0
64

Nul

Spyware is moreel dubieuze software, en toch, business is booming.

Deze bijzondere vorm van malware komt in verschillende vormen, met inbegrip van keyloggers, modulaire software die in staat van het nemen van screenshots, kwaadaardige code kan bekijken en stelen van content, zoals foto ‘s en video’ s, recorders van sms-berichten, telefoontjes, en de browser geschiedenis.

Het is niet alleen de overheid entiteiten of wetshandhaving die gebruik maakt van een dergelijke geheime software om te spioneren op doelen — het algemene publiek gebruik voor het ook.

Ongeacht of de gebruiker, zou je denken dat de bedrijven die verantwoordelijk zijn voor het ontwikkelen van spyware zouden hun uiterste best doen om de informatie te beschermen verzameld ten behoeve van hun klanten.

Het blijkt echter dat een toezicht door spyware ontwikkelaar SpyFone heeft geleid tot de online lek terabytes aan gegevens behoren niet alleen voor de klanten, maar ook van hun doelen.

De in californië woonachtige SpyFone, op de markt gebracht als ‘ s werelds “nummer één ouderlijk toezicht software,” ook moedig links naar artikelen die beschrijven het aanbod als een manier voor werkgevers om te “beschermen [hun] bedrijf van oneigenlijk gebruik” en geven echtgenoten “de vrede van de geest.”

Het bedrijf zegt dat het kost zo weinig als 15 minuten te installeren van de spyware op een doelapparaat en er is geen enkele aanwijzing gegeven, die zag dat er iets mis is met hun telefoons die, op afstand gevolgd.

Spyfone de software is in staat om te controleren smartphone activiteit met inbegrip van SMS-berichten die worden verzonden, gesprekken opnemen, en slurp informatie van apps zoals Skype en Whatsapp. Een variant van het kantoor de oplossing biedt ook live te bekijken voor klanten.

CNET: Exactis gezegd te hebben blootgesteld 340 miljoen records, meer dan Equifax inbreuk

Echter, deze maand, de spyware firma ‘ s klanten hebben nu hun eigen informatie gelekt naast hun slachtoffers na een onderzoeker ontdekt een Amazon S3-emmer die aan de onderneming die al meer beschermd.

Onjuiste toegestaan het lekken van foto ‘ s, audio-opnamen, sms-berichten, en browsegeschiedenis. Bovendien, GPS-gegevens, IMEI nummers, namen, gehashte wachtwoorden en informatie van het apparaat is inbegrepen in de strijd.

Spreken op het Moederbord, de onderzoeker, die er voor gekozen om anoniem te blijven, zei hij in staat was om administrator-accounts en bekijk de gegevens van de klant te wijten is aan een gebrek van back-end security. SpyFone naar verluidt ook nog een API onbeschermd, die kunnen toestaan dat iemand in staat te raden wat de URL voor het weergeven van een up-to-date lijst van klanten.

De informatie is toegevoegd aan Troy Hunt ‘ s gegevens compromis zoekmachine Heb ik Pwned, inclusief terabytes aan gegevens die blijkt toe te behoren aan duizenden van SpyFone klanten.

Het is niet mogelijk om het platform te trekken deze informatie, maar u kunt controleren om te zien of informatie die aan u is gelekt op basis van een e-mailadres.

Zie ook: Mexicanen geserveerd met Donkere Tequila in spyware spree

De gegevens van “opgenomen met 44.000 unieke e-mail adressen, waarschijnlijk veel mensen die behoren tot de beoogde telefoons contact gehad met,” Hunt zegt.

Een SpyFone woordvoerder bevestigde het lekken naar de publicatie en zei dat het incident beïnvloed meer dan tweeduizend klanten. De woordvoerder sprak ook de opluchting dat een onderzoeker had gevonden en de zwakke beveiliging punt en zei SpyFone was onderzoekt het incident.

TechRepublic: 8 stappen te nemen om je binnen 48 uur van een data-inbreuk

Vorige en aanverwante dekking

De medische dossiers van de middelbare school studenten gelekt in ‘verschrikkelijk’ data breach Facebook is Onavo VPN-app verwijderd uit de App Store van Apple over privacy AppleJeus: macOS gebruikers gericht op nieuwe Lazarus aanvallen

Verwante Onderwerpen:

Mobiliteit

Beveiliging TV

Data Management

CXO

Datacenters

0