英国の研究者、Robert Wigginsが発見したところによると、TeenSafeのサーバー2台が侵入され、同社の監視サービスを利用している一部ユーザーのパスワードと個人情報が漏洩した。
TeenSafeは、10代の子を持つ親に、子供のテキストメッセージや通話、ウェブ履歴、位置情報、アプリのダウンロードなどを監視できるようにして、子供たちを守るためのサービスだ。データ漏洩を最初に報じたのはZDNetだった。
記事によると、TeenSafeは、同社がAWS上で保有するサーバーのうち2台を、誰でもアクセスできる状態に放置していた。しかも漏洩したデータベースには、親のメールアドレス、子供のApple IDメールアドレス、デバイス名、デバイス固有ID、および子供のApple IDの平文パスワードが保管されていた。
つまり…ほぼすべてだ。
TeenSafeでは、親が行動を監視できるように、ティーンエージャーが2要素認証を利用しないよう要求しているため、こうして個人情報が暴露された今、悪意のある侵入者に対していっそう脆弱だ。
TeenSafeは自社ウェブ上で、データは暗号化されているため不正侵入された際にもアクセス不能であると主張している。
ZDNetによると、サーバーには過去3カ月以内の顧客レコード1万200件以上が保存されていた。一部のレコードは複製であり、サーバーの一つにはテストデータ
スポンサーリンク
ティーン監視アプリのTeenSafe、パスワード1万人分が漏洩
最近の投稿
- 大和ハウス工業 大島茂氏「デジタル改革元年、変化を起こせる人材を増やしたい」
- プレジデント社 岸本圭介氏 「会員コミュニケーションの事業創造を通じ、雑誌事業からファン事業へ転換」
- オーストラリアで16歳未満SNS禁止法案–他国や日本への影響は
- 「技術の日産」を象徴する名車たちのヒストリー 対照的なトヨタの存在、最先端のEV技術は健在 | トレンド | 東洋経済オンライン
- 「新鮮だから大丈夫!」鶏肉をレアで食べる人が知らない恐ろしすぎるリスク – ニュースな本
- 1億ドル超え大ヒットが続々!「アツい香港映画」が戻ってきた – ふるまいよしこ「マスコミでは読めない中国事情」
- 分割版(Q2-1)|技術士:建設部門「0910施工計画、施工設備及び積算」選択問題Ⅲ|過去問「テーマ整理」→ R7練習問題 → 解答論文例(全12問)
- 【これ絶対に試して!】スピリチュアル起業家向け 共感型LINE集客術
- 令和の虎559人目 SaaSシステム「seppia」で効率化を促進し令和の虎初の100億円企業になりたい レポート
- 【2024年 コミュニティ本 おすすめ10選 vol.2】 コミュニティづくり、マーケティング、これからの生き方、新しい気づきを得られる本など
コメント