Podjetje Lovense, ki izdeluje pametne seks igračke, ki jih je mogoče upravljati na daljavo prek aplikacije, se je soočilo z veliko varnostno pomanjkljivostjo. Heckerji so odkrili ranljivost, ki je omogočala dostop do e-poštnih naslovov uporabnikov. Čeprav je bila ranljivost odkrita pred 14 meseci, Lovense ni v celoti odpravil težave, kar je omogočalo nepooblaščen dostop do podatkov uporabnikov.
Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).
Najnovejše novice razkrivajo zaskrbljujoče varnostne vrzeli v aplikacijah, ki se osredotočajo na zasebnost in povezovanje uporabnikov. Medtem ko aplikacija Bitchat Mesh obljublja varno zasebno sporočanje brez interneta prek Bluetootha, se soočamo z razkritjem, da je proizvajalec spolnih igrač Lovense puščal elektronske naslove uporabnikov in omogočal prevzeme računov. Prav tako je aplikacija za zmenke Tea, ki naj bi bila varna za ženske, delno prekinila delovanje po drugi varnostni kršitvi, čeprav niso našli dokazov o dostopu do drugih delov okolja. Ti primeri poudarjajo stalne izzive pri zagotavljanju digitalne zasebnosti in varnosti uporabnikov.
Druga varnostna kršitev v aplikaciji Tea, ki je namenjena ženskam za anonimno objavljanje mnenj o moških in izmenjavo nasvetov, je izpostavila več kot 1,1 milijona uporabniških sporočil. Sporočila, ki so nastala med začetkom leta 2023 in preteklim tednom, vsebujejo občutljive informacije, vključno z razpravami o splavih in nezvestobi. Med uhajanjem so bili razkriti tudi zasebni pogovori, telefonske številke in slike. Čeprav je podjetje sprva zatrjevalo, da ni dokazov o dodatno prizadetih uporabniških podatkih, se je izkazalo, da je kršitev obsežnejša. Medtem je v ločenem incidentu aplikacija Lovense, povezana s spolnimi igračami, razkrila ranljivost, ki je omogočila dostop do e-poštnih naslovov uporabnikov, s čimer so bili ti izpostavljeni tveganju doxxinga in nadlegovanja.
Sredina
Zanesljiv vir
29. jul 7:20
Spletno mesto apdejt.si je ljubiteljski projekt,
ki se nenehno spreminja in nadgrajuje, zato nam spremljanje analitike veliko pomeni.
O piškotih in zasebnosti
Spletno mesto uporablja piškote za zbiranje anonimiziranih podatkov o obiskanosti, za nekatere nastavitve
in za pravilno delovanje oglaševanja. Podatki nam pomagajo razumeti, kako izboljšati spletno mesto.
Za shranjevanje piškotov je potrebno vaše dovoljenje. Če kliknete Sprejmi,
s tem dovolite uporabo piškotov za nastavitve, analitiko in oglaševanje. Če ne želite piškotov za oglaševanje,
kliknite Spremeni nastavitve in izberite dovoljene kategorije.
Nujno potrebnih piškotov ni mogoče izklopiti. Če ne želite sodelovati v merjenju statistike obiskanosti,
vam priporočamo, da zapustite to stran. Obiščete lahko npr.
arhiv citatov Zlopamtilo.si ali pa
iskalnik sinonimov Kontekst.io
Več informacij o piškotkih, hrambi podatkov in zasebnosti najdete na strani o
zasebnosti. Za razlago o označevanju
verodostojnosti virov preberite vizitko.
Nastavitve piškotkov
Tu lahko vklopite ali izklopite oglaševalske piškote. Nujno potrebnih ni mogoče izklopiti.