Додаток для запису немовлят Peekaboo Moments має погану бубу-базу даних - Naked Security
Не потрібно чекати, поки ви вибурхнете з утроби матері, щоб випробувати радість порушення конфіденційності завдяки мобільному додатку Peekaboo Moments.

Bithouse Inc. - розробник мобільного додатку, який призначений для зйомки фотографій, аудіо, ваги, довжини, відео та щоденників малюків, починаючи ще з днів їх зигот, - залишив базу даних Elasticsearch широко відкритою, залишаючи тисячі немовлят "Відео та зображення, виставлені, незахищені та готові балакати їх вміст будь-якому зайнятому в Інтернеті, хто знає, де шукати.
Базу даних виявив Ден Ерліх, який керує техаським стартапом з кіберсекцій Twelve Security. Ерліх повідомив Media Security Media Group (ISMG), що база даних на 100 ГБ містить понад 70 мільйонів файлів журналів, дані яких сягають ще в березні 2019 року. Журнали записують, коли хтось використовує додаток Peekaboo, які дії вони вживали і коли.
І боже мій, які дії ти можеш зробити! Коли розробник Peekaboo Moment виголошує у списку додатків у Google Play, користувачі можуть…
Робіть фотографії, відео для своїх найменших! Починаючи від вагітності, новонародженого до кожного першого «тата» та «мама», ці спогади будуть автоматично організовані за віком дитини.
Користувачі можуть також реєструвати вагу, довжину та дати народження своїх дітей, а також дані про їх місцезнаходження у широті та довготі до чотирьох знаків після коми: точність, яка відповідає приблизно 30 футам. Іншими словами, це може бути Перше порушення Ідентифікаційної інформації дитини.
У відкритій базі даних виставлено щонайменше 800 000 електронних адрес, детальні дані про пристрій та посилання на фотографії та відео. Замерзання на кексі: Ерліх виявив, що ключі API Peekaboo Moments для Facebook - які дозволяють користувачам брати вміст, який вони завантажили у Facebook, і розміщувати його в додатку Peekaboo - також були викриті, що потенційно дозволило зловмиснику отримати доступ до вмісту на сторінках користувачів у Facebook.