ربما يكون تطبيق المراسلة Tokee قد كشف عن 1.2 مليون ملف تعريف مستخدم – يقول الخبراء إن البيانات الشخصية المكشوفة “تشكل مخاطر خطيرة على الخصوصية والأمن والمخاطر التنظيمية”


  • اكتشفت Cybernews أن قاعدة بيانات MongoDB غير الآمنة الخاصة بـ Tokee تكشف بيانات ما يقرب من 1.2 مليون مستخدم
  • تضمن التسريب الأسماء وأرقام الهواتف والصور الرمزية والرموز المميزة للجهاز والمعرفات وسجلات الأنشطة وحالة الحساب؛ تم تشفير سجلات المكالمات
  • قام Deucetek بتأمين قاعدة البيانات بعد الكشف؛ لا يوجد دليل على الوصول الضار، ولكن المستخدمين حذروا من خطر التصيد الاحتيالي

يحتفظ تطبيق مراسلة يسمى Tokee بقاعدة بيانات غير آمنة تحتوي على الكثير من المعلومات الحساسة، مما يجعل أكثر من مليون عميل متاحًا لأي شخص يعرف مكان البحث.

الباحثون الأمنيون من أخبار الإنترنت اكتشف مثيل MongoDB غير محمي بكلمة مرور يحتوي على أسماء مستخدمين معروضة، وأرقام هواتف مخزنة كقيم رقمية، وصور رمزية للملف الشخصي، ورموز الجهاز المستخدمة لإشعارات الدفع، ومعرفات المستخدم، وإنشاء الحساب والطوابع الزمنية للتحديث، ومؤشرات نشاط “آخر ظهور”، وإشارات حالة الحساب (على سبيل المثال، المميز أو غير المميز).

رابط المصدر