Pornosovelluksessa paha tietoturva-aukko: 20 000 käyttäjän nimet ja sähköpostiosoitteet paljastuivat

Virtuaalipornosovelluksesta, SinVR:sta on löydetty merkittävä tietoturva-aukko, joka paljasti sovellusta käyttävien henkilökohtasiset tiedot mahdollisille hakkereille. SinVR-sovellusta käyttää noin 20 000 ihmistä.

Englantilainen tietoturvallisuusyritys Digital Interruption löysi SinVR-sovelluksen järjestelmästä salaisen "takaoven", jonka avulla ulkopuolinen hyökkääjä voisi varastaa käyttäjien nimet, sähköpostiosoitteet ja tiedot PayPal-maksuista.

Vaikka käyttäjien salasanat tai luottokorttitiedot eivät olleet vaarassa, pidetään vuotoa vähintäänkin nolona, jos sovelluksen luonne otetaan huomioon. Digital Interruptionin mukaan tietoja oltaisiin voitu käyttää esimerkiksi kiristämiseen.

SinVR-sovelluksen takan oleva yritys kertoi korjanneensa ongelman heti, kun se löytyi. Yrityksen edustajan mukaan tapaus oli hyvä opetus heille ja hän uskoo, ettei samanlaisia tietoturvaongelmia pääse enää jatkossa tapahtumaan. SinVR kiittää Digital Interruptionia asian kertomisesta.

Digital Interruption väittää ottaneensa jo aiemmin yhteyttä yritykseen löydettyään aukon, mutta SinVR ei vastannut siihen mitenkään. Sen jälkeen tietoturvallisuusyritys kertoi ongelmasta julkisuuteen, jotta asiakkaat tietäisivät sovelluksen riskit.

SinVR-sovelluksen avulla on mahdollista kokeilla erilaisia seksuaalisia fantasioita ja kommunikoida erilaisten virtuaalimaailman hahmojen kanssa. Sovellus on tullut markkinoille vuonna 2016. SinVR toimii lähes kaikkien markkinoilla olevien VR-lasien kanssa.

Lähteet: BBC, The Daily Mail

***


Lue myös:

    Uusimmat