Финансовое обозрение
Пятница, 18 июля, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Все увидят ваш животик: фитнес-программа Fitify обнародовала 138 тыс. фото прогресса пользователей

18.07.2025
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
Все увидят ваш животик: фитнес-программа Fitify обнародовала 138 тыс. фото прогресса пользователей

Облачное хранилище фитнес-программы Fitify открыло для сети сотни тысяч файлов. Некоторые из них были фотографиями пользователей, которые они предпочли бы не распространять.

Сервис Fitify забыл защитить собственное облачное хранилище Google и таким образом вызвал свободный доступ до 373 тыс. накопленных файлов. 138 тыс. из них оказались частными фотографиями пользователей сервиса, в которых они фиксировали изменения своего тела в результате спортивных нагрузок. Обычно такие фото делаются с минимумом одежды, неудивительно, что утечка быстро привлекла внимание.

Известно, что 13 тысяч файлов было распространено через ИИ-тренер и еще 6 тысяч были обозначены как данные «3D-сканирования тела» с изображениями и некоторыми данными ИИ. Частные данные были доступны без паролей или ключей и еще хуже ситуация могла стать, если бы уязвимостью успели воспользоваться злоумышленники. Через «окно» появилась возможность получить доступ к еще более важным данным пользователей.

Другие новости

Intel Nova Lake-AX — 28 ядер процессора, 48 ядер GPU Xe3, но может не выйти

Intel Nova Lake-AX — 28 ядер процессора, 48 ядер GPU Xe3, но может не выйти

18.07.2025
Правильная настройка Google Ads — как не сливать бюджет впустую

Правильная настройка Google Ads — как не сливать бюджет впустую

17.07.2025

Но к счастью этого не произошло, исследовательская группа Cybernews, которая обнаружила уязвимость, быстро сообщила работникам Fitify о проблеме. После этого общий доступ к хранилищу был закрыт.

Всі побачать ваш животик: фітнес-програма Fitify оприлюднила 138 тис. фото прогресу користувачів
Пример открытых данных / Cybernews

Утечка показала, что данные с Fitify без каких-либо сложностей мог получить любой. Главной причиной оказалось отсутствие шифрования в режиме хранения. Еще компания предоставляет достаточно легкий доступ к такой важной информации, как Android Client ID, Google Client ID, Google API Key и многих других. И, например, зная первые два, можно с легкостью подделать легитимные экземпляры приложения и считать много данных пользователей, включая доступ к социальным сетям.

Всі побачать ваш животик: фітнес-програма Fitify оприлюднила 138 тис. фото прогресу користувачів
Пример, как выглядят важные ID / Сybernews

Также команда Cybernews провела дополнительное исследование, загрузила 156 тысяч различных приложений для iOS с Apple App Store (около 8% из всех доступных). В результате оказалось, что в 71% из них зафиксирована хотя бы одна утечка пользовательской информации. А средний показатель составил 5,2.

В итоге работники Cybernews заявили:

«Исследовав уязвимости, мы обнаружили учетные данные, которые потенциально могут быть использованы как доступ к данным клиентов и серверной инфраструктуры приложений. Также исследования показывают, что неправильно настроенное управление доступом к облаку, было не единственной ошибкой, допущенной разработчиками приложений. Многочисленные ключи API и конфиденциальные данные часто присутствовали во фронтенде приложения»

Для предотвращения вышеуказанных проблем, команда Cybernews рекомендует:

  • Настроить встроенные механизмы аутентификации облачных хранилищ так, чтобы доступ к ним был ограничен только для работников и систем, которые имеют право доступа к сохраненным данным.
  • Избавляться от скомпрометированных учетных данных и создавать новые. Надежно хранить их на серверах компании.
  • Просмотреть настройки контроля доступа для открытых конечных точек (endpoints).
  • Чаще проводить аудит.
  • Чаще обновлять приложения, чтобы они были совместимы с новой, более безопасной инфраструктурой.

Источник: Cybernews

Share12Tweet7Share1ShareShare

Читайте также

Intel Nova Lake-AX — 28 ядер процессора, 48 ядер GPU Xe3, но может не выйти
Технологии

Intel Nova Lake-AX — 28 ядер процессора, 48 ядер GPU Xe3, но может не выйти

18.07.2025

На рынке производительных мобильных процессоров сейчас горячо. AMD показала класс с мощными Strix Halo, Apple продолжает развивать линейку чипов M-серии,...

Read moreDetails
Правильная настройка Google Ads — как не сливать бюджет впустую

Правильная настройка Google Ads — как не сливать бюджет впустую

17.07.2025
Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

17.07.2025
Биткоины, которые Болгария продала в 2018 году, сейчас могли бы полностью погасить ее госдолг

Биткоины, которые Болгария продала в 2018 году, сейчас могли бы полностью погасить ее госдолг

17.07.2025
Next Post
Intel Nova Lake-AX — 28 ядер процессора, 48 ядер GPU Xe3, но может не выйти

Intel Nova Lake-AX — 28 ядер процессора, 48 ядер GPU Xe3, но может не выйти

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

Все увидят ваш животик: фитнес-программа Fitify обнародовала 138 тыс. фото прогресса пользователей

Все увидят ваш животик: фитнес-программа Fitify обнародовала 138 тыс. фото прогресса пользователей

18.07.2025
Правильная настройка Google Ads — как не сливать бюджет впустую

Правильная настройка Google Ads — как не сливать бюджет впустую

17.07.2025
Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

Apple iPhone на грани запрета в США — из-за дисплеев BOE, нарушающих права Samsung

17.07.2025
Биткоины, которые Болгария продала в 2018 году, сейчас могли бы полностью погасить ее госдолг

Биткоины, которые Болгария продала в 2018 году, сейчас могли бы полностью погасить ее госдолг

17.07.2025
Эти роботы «растут» и «лечатся», «поедая» других

Эти роботы «растут» и «лечатся», «поедая» других

17.07.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Новые электрические Audi Q6 и SQ6 Sportback e-tron предлагают до 509 л.с. и более 500 км запас хода за $69600 и выше

Билеты на «Одиссею» начнут продавать за год до премьеры — появилось расписание сеансов, хотя трейлера до сих пор нет

В ленту Google Discover добавляют ИИ-обзоры — еще меньше трафика для новостных сайтов

Марк Фрост, соавтор «Твин Пикс», отрицает продолжение сериала без Дэвида Линча

SSD Team Group с кнопкой самоуничтожения — босс никогда не увидит вашей маленькой коллекции

Все увидят ваш животик: фитнес-программа Fitify обнародовала 138 тыс. фото прогресса пользователей

Главное

Эти роботы «растут» и «лечатся», «поедая» других
Технологии

Эти роботы «растут» и «лечатся», «поедая» других

17.07.2025

Представили новую концепцию роботизированных систем, способных расти, самовосстанавливаться и совершенствоваться, используя материалы от других роботов или из...

Сердце «Железного человека»: Lenovo представила эффективный кулер для планшетов всего за $28

Сердце «Железного человека»: Lenovo представила эффективный кулер для планшетов всего за $28

15.07.2025
Apple TV+ продлила Sci-Fi сериал «Киллербот» на второй сезон

Apple TV+ продлила Sci-Fi сериал «Киллербот» на второй сезон

11.07.2025
В ленту Google Discover добавляют ИИ-обзоры — еще меньше трафика для новостных сайтов

В ленту Google Discover добавляют ИИ-обзоры — еще меньше трафика для новостных сайтов

16.07.2025
24 мировых рекорда: электрогиперкар Rimac Nevera R за €2,3 млн демонстрирует потенциал EV

24 мировых рекорда: электрогиперкар Rimac Nevera R за €2,3 млн демонстрирует потенциал EV

12.07.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить