Hassas Ses Kayıtları Sızdırıldı

Aile içi şiddet gören kişilerin kullandığı "Aspire News" uygulamasının kullanıcılarına ait ses kayıtlarının herkese açık olarak durduğu tespit edildi.

Ali
Ct, 27/06/2020 - 01:54
Sızıntılar
Hassas Ses Kayıtları Sızdırıldı

Siber güvenlik araştırmacıları, aile içi şiddet gören kişilerin kullandığı "Aspire News" uygulamasının kullanıcılarına ait ses kayıtlarının herkese açık olarak durduğunu tespit etti.

"Aspire News", "When Georgia Smiled" vakfı tarafından kullanıma sunulan ve aile içi şiddet mağdurlarının yardım almasını sağlayan bir uygulama olarak faaliyetlerini sürdürmektedir.

VpnMentor araştırmacıları, 24 Haziran'da bir AWS S3 veritabanında 4 binden fazla ses kaydının herkese açık olarak durduğunu tespit ettiklerini söyledi.

Verilerin kime ait olduğunu tespit ettikten sonra vakıf ile 24 Haziran'da iletişime geçtiklerini söyleyen araştırmacılar, ayrıca vakıftan cevap beklerken yine aynı gün Amazon ile iletişime geçtiklerini de söyledi.

Araştırmacılar, ardından Amazon'dan verilerin sahipleriyle iletişime geçildiğine dair bir e-posta aldıklarını ve kısa bir süre sonra ve yine 24 Haziran'da veritabanının güvenli hale getirildiğini söyledi.

Keşfedilen veritabanındaki en son ses kaydı 23 Haziran'da yüklenmişti ve bu ses kayıtlarında mağdurların; adresleri, isimleri, mağdurun nasıl bir acil durumla karşılaştığına dair detaylar ve istismarcı kişi hakkında detaylar bulunuyordu.

Veritabanında 4 binden fazla ses kaydı bulunduğunu söyleyen araştırmacılar, bu verilere erişildiği takdirde uygulama kullanıcılarının şantaj ve gasp kampanyalarına maruz kalabileceğini belirtti.

VpnMentor tarafından yapılan araştırmanın tamamına buradan ulaşabilirsiniz.

Bu araştırmayı bizimle paylaşan vpnMentor'dan Lisa Taylor'a teşekkür ediyoruz.

Subscribe to newsletter

Yorumlar

Yorum mevcut değil.