Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Приложение Target сливало данные всем желающим
    ПЗ

    Приложение Target сливало данные всем желающим

    ВолодимирBy Володимир19.12.201510 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Android-приложение Target предназначено для создания списков покупок и желаний, которыми можно поделиться с друзьями и родными. Приложение насчитывает 5 000 000 – 10 000 000 установок, по данным Google Play. Тогда как подобные сервисы особенно актуальны в сезон праздников и распродаж, оказалось, что приложение также «делится» данными пользователей со всем белым светом.
    wishlist_for_santa
    Проблему обнаружили специалисты компании Avast. Оказалось, в БД приложения хранились не только списки покупок, но и имена пользователей, их email, адреса и телефоны. Доступ к API Target и этим данным можно получить через интернет, достаточно лишь разобраться в том, как работает система генерации ID пользователей. Стоит порадоваться, что Target не хранит финансовую информацию пользователей, к примеру, данные о банковских картах.

    Доступный посредством интернет API позволяет задать приложению вопрос, ответ на который оно отправит на email. Никакой аутентификации при этом не потребуется, так что всё, что нужно сделать атакующему – узнать ID своей жертвы. Точный механизм генерации ID специалисты Avast не описывают, но отмечают, что им его понять удалось. Если все условия буду соблюдены, Target передаст злоумышленнику все пользовательские данные в виде файла JSON.
    Target-JSON-file

    Пример полученных от приложения данных

    Журналистам издания SecurityWeek удалось связаться с разработчиками приложения, и те сообщили, что уже знают о проблеме и предприняли шаги для ее устранения. В частности, были временно отключены функции wish list (список желаний) и gift registry (список подарков), из-за которых такая атака и стала возможна. Ошибки обещают устранить полностью в ближайшее время, затем Tagret снова заработает в обычном режиме.
    Взято с Xakep.ru

    Читайте також

    Microsoft випустила термінові оновлення для Windows 11 та Windows 10

    18.01.2026

    Вийшла публічна бета-версія iOS 26.3

    15.01.2026

    На 49 році життя помер шимпанзе, здатний читати китайською та англійською

    14.01.2026

    Останні

    Квантовий прорив може змінити спосіб створення матеріалів

    19.01.2026

    Супутниковий інтернет від SpaceX виявився дешевшим за кабельний

    19.01.2026

    OnePlus 16 отримає акумулятор ємністю 9000 мАг та камеру на 200 Мп

    19.01.2026

    Мікропластик дістався Антарктиди: забруднення виявили в тілі місцевої комахи

    19.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version