El proveedor de la aplicación de vigilancia encubierta derrama contraseñas para 62,000 usuarios

on

|

views

and

comments



El fabricante de una aplicación de teléfono que se anuncia como un medio sigiloso para monitorear todas las actividades en un dispositivo Android derramó direcciones de correo electrónico, contraseñas de texto sencillo y otros datos confidenciales que pertenecen a 62,000 usuarios, descubrió recientemente un investigador.

Un defecto de seguridad en la aplicación, Branded Catwatchful, permitió al investigador Eric Daigle descargar un tesoro de datos confidencialesque pertenecía a los titulares de cuentas que usaban la aplicación encubierta para monitorear los teléfonos. La fuga, hecho posible por una vulnerabilidad de inyección SQL, permitió a cualquiera que la explotara acceder a las cuentas y todos los datos almacenados en ellas.

Imparable

Los creadores de Catwatchful enfatizan el sigilo y la seguridad de la aplicación. Si bien los promotores afirman que la aplicación es legal y está destinada a los padres que monitorean las actividades en línea de sus hijos, el énfasis en el sigilo ha expresado su preocupación de que esté dirigido a personas con otras agendas.

“La observación de gatos es invisible”, un página Promover la aplicación dice. “No se puede detectar. No se puede desinstalar. No se puede detener. No se puede cerrar. Solo usted puede acceder a la información que recopila”.

Los promotores continúan diciendo que los usuarios “pueden monitorear un teléfono sin [owners] Conocer con el software de monitoreo de teléfonos móviles. La aplicación es invisible e indetectable en el teléfono. Funciona en un modo oculto y sigiloso “.

Share this
Tags

Debe leer

Lanny Davis: “Hemos llegado al fondo de la curva de la polarización política”, están surgiendo puntos en común | Video

Lanny Davis, colaborador del PCR y asesor político demócrata, habló con "Morning Joe" de MS NOW sobre sus nuevas memorias sobre el rechazo...

Caso TCS Nashik: “Incapaz de cumplir con sus deberes oficiales”, decía la carta de suspensión de Nida Khan

Caso TCS Nashik: Tata Consultancy Services (TCS) había suspendido a Nida Khan, la asociada de procesos, involucrada en un caso de acoso sexual...

Tech Life: compartir la carretera con coches sin conductor

Disponible por más de un añoChris Vallance descubre investigaciones para ayudar a los vehículos autónomos a comunicarse con otros usuarios de la carretera....

Más como esto