szerző:
hvg.hu
Tetszett a cikk?

Az még csak hagyján, hogy egy amerikai cég valós időben követi nyomon az ottani felhasználók tartózkodási helyét, de egy elemi hiba folytán az adatokat bárki számára elérhetővé is tette.

A ZDNet számolt be arról, hogy komoly következményekkel járó hibát találtak az egyik amerikai cég weboldalán. Ez a vállalkozás valós időben gyűjti össze a felhasználók tartózkodási helyét, és korábban bárki megtekinthette ezeket az adatokat, anélkül, hogy az érintettek ebbe beleegyeztek volna.

Korábban már kiderült, hogy négy nagy amerikai szolgáltató is eladja felhasználói tartózkodási helyének adatait a kevéssé ismert LocationSmart nevű cégnek. A vállalkozásnak van egy „próbáld ki, mielőtt fizetsz érte” weboldala, amelyiken ellenőrizni lehet az adatok pontosságát. Az oldal egyébként kéri a felhasználók beleegyezését, hogy láthatóvá tegye tartózkodási helyüket, azonban egy hiba folytán, ez a beleegyezés megkerülhető.

ZDNet

A bugot feltáró Robert Xiao, a Carnegie Mellon Egyetem PhD hallgatója szerint, a hiba elvileg szinte minden ügyfelet érint az Egyesült Államokban és Kanadában, szóval rengeteg emberről van szó.

Miután a hiba nyilvánosságra került, a weboldalt lekapcsolták, és a cég szóvivője szerint május 16. előtt nem használták ki a sérülékenységet. Ezzel együtt több szakértő szerint is határtalanul veszélyesek a LocationSmart-szerű vállalkozások a magánéletre, a pénzügyi és személyes biztonságra.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!