Stäng annons

Den utländska servern ZDNet kom med information om att det var ett ganska stort läckage av personlig information relaterad till Apple ID-konton. Informationen läckte ut från databasen för en viss app som handlar om föräldrakontroll. De läckta uppgifterna sägs påverka upp till tiotusen konton.

Den läckta informationen tillhör TeenSafe-appen, som låter föräldrar övervaka vad deras barn gör på sin iPhone/iPad (appen finns även för Android). Applikationen låter föräldrar se textmeddelanden, ständigt övervaka platsen, samtalshistorik och surfa i webbläsaren eller listan över installerade applikationer.

Dataläckan upptäcktes av ett engelskt säkerhetsanalysföretag som hanterar detta problem. Det visade sig att en betydande del av TeenSafes användardatabas lagrades på två servrar som tillhörde Amazon Web Services. De var inte säkrade på något sätt och dokumentet fanns här i en helt öppen form. Den kunde alltså ses av alla som hittade till den. Både företaget bakom TeenSafe-applikationen och Amazon underrättades omedelbart, vilket stängde av de ovan nämnda servrarna.

teensafe-1

Databasen innehöll flera känsliga uppgifter om användare. Det fanns både barns och föräldrars e-postadresser, barns och föräldrars Apple ID-adresser, användarenhetsnamn och unika identifierare. Den förmodligen mest känsliga informationen som fanns här var Apple ID-lösenord från barnkonton, som lagrades här i vanlig text. Allt detta trots uttalandet från författarna till applikationen att de använder flera krypteringsmetoder för att lagra känslig användarinformation.

Applikationen TeenSafe används av runt en miljon föräldrar, men läckan från databasen gällde "bara" cirka 10 tusen konton. Om du använder den ovan nämnda applikationen rekommenderar vi starkt att du ändrar all åtkomstdata, både på anslutna föräldraenheter och särskilt på barnenheter. Företaget bakom TeenSafe utreder fortfarande situationen.

källa: MacRumors

.