本篇文章969字,读完约2分钟
“3 fun”是“好奇的情侣和单身者约会”的平台,也就是俗称“3p”(三人“约炮”)平台。
“约会”软件不少,但这“有别的意思”。 英国《太阳报》9日报道,英国互联网安全企业“pen test partners”日前在“3 fun”这一“3人约会”应用中存在重大漏洞,导致顾客大量消息泄露,重要的是,部分顾客在华盛顿
让我们先认识一下这个应用程序。 这样会很长。
“3 fun”应用图来源:“太阳报”
据《今天的俄罗斯》( rt )报道,“3 fun”是“好奇情侣和单身者约会”的平台,也就是俗称“3p”( 3人“约炮”)的平台。 据《太阳报》报道,该软件声称在纽约、拉斯维加斯、华盛顿等大城市有150万名顾客。
据《太阳报》报道,考虑到提供这种“隐私”的服务,“3 fun”的安全性不应该受到质疑。 但是,这种安全性应该极高的软件,很明显有很大的脆弱性。
rt先生,据发现这一漏洞的pen test partners安全研究者说,该应用“在我们看到的所有约会应用中,安全可能是最差的”。
据《太阳报》报道,“3 fun”的设计暴露了顾客的实时位置、生日、性取向、聊天数据和私人照片。 也就是说,用户打开了高级隐私设置选项,有些个人新闻还在曝光。
设置高级隐私后,有些个人新闻图来源:可以显示“3 fun”
rt表示,泄露的原因是客户的位置数据存储在应用程序中,没有安全地留在服务器上。 因此,即使位置显示是私人的,研究者也可以发现应用中存在的位置数据。
最令人吃惊的是,pen test partners安全研究者意外地发现,这个“约会软件”的一些顾客的脚印出现在美国白宫、最高法院和伦敦唐宁街10号。
客户的实时位置显示在白宫的图源中: pen test partners企业网站
客户的实时位置显示在美国最高法院的图来源: pen test partners企业网站上
但是专家说,他们会故意利用该计划的隐私漏洞来定位客户,而不排除恶作剧。
据报道,该应用程序的bug被发现后,7月1日,pen test partners的安全研究者宣布了“3 fun”。 3 fun”改善需要几周,现在问题已经解决。
资料来源:环球时报/张晓雅
全天候滚动播放最新的财经信息和视频,越来越多的粉丝福利扫描二维码备受关注( finance )。
标题:财讯:色情约炮APP,攻进白宫与唐宁街10号
地址:http://www.china-huali.com/cjxw/10716.html