mako
פרסומת

אפליקציית שידוכים לשלישיות חשפה פרטי גולשים

זוגות שרצו לצרף צלע שלישית וכאלה שרצו להצטרף לזוגות ורצו לשמור על דיסקרטיות נחשפו - תמונות, העדפות מיניות ופרטים אישיים מאפליקציית 3Fun היו חשופים. יוצרי האפליקציה הודיעו כי תיקנו אותה

אהוד קינן
NEXTER
פורסם:
שלושה זוגות רגליים במיטה
שלושה זוגות רגליים במיטה | צילום: Axel Bueckert
הקישור הועתק

תמונות, מיקומים, העדפות מיניות, תאריכי לידה ופרטים אישים נוספים של 1.5 מיליון רשומים באפליקציית 3Fun היו חשופים. האפליקציה שמבטיחה לשמור על דיסקרטיות, משדכת זוגות שמחפשים צלע שלישית. חוקר האבטחה אלכס לומס מחברת PenTestPartenrs, שחשף את פירצת האבטחה כינה אותה אסון רכבת של פרטיות.

לדבריו, גם אם מנסים להסתיר את המיקום, אז זה קורה באפליקציה בלבד, ולא בשרתים - מה שאיפשר לכל מי שרצה להוציא מידע אישי על מי שרשום לאפליקציה, והיה רוצה לשמור על דיסקרטיות. אפשר יהיה לעקוב אחרי אנשים כאלה, ולזהות אותם בצירוף התמונות שם היו חשופות.

בפוסט שמספר על הפירצה, החוקר הראה את המקומות השונים בעולם, שבהם נמצאים אנשים שרשומים לאפליקציה. בשביל להדגים את רמת הדיוק שאפשר להגיע אליה, הוא הראה שבאפליקציה חברים אנשים שנמצאים בבית הלבן, בדאונינג 10, בבית המשפט העליון של ארה"ב ועוד. עם זאת, הוא מסייג שיתכן שחלקם זייפו את המיקום שלהם.

 

לפני שפירסם את ממצאיו, לומס פנה לחברה שמפתחת את האפליקציה ודיווח לה על הפירצה. לדבריו אנשי החברה הודו לו על "התזכורת" (כך בנוסח של החברה), וכתבו "נתקן את זה בהקדם האפשרי", אך גם ביקשו ממנו עצות כיצד לעשות את זה.

פרסומת

"עצות מאתנו? זה לא נהוג, אבל סיפקנו עצות חינם מאחר שאנחנו נחמדים", הוא כתב, "כולל להשבית את האפליקציה לחלוטין עד שיתקנו אותה". לומס מדווח כי הפירצה תוקנה, אך חבל שהפרטים היו חשופים עד כה.

על פי TheVerge, החברה הודיעה כי עדכנה את האפליקציה ומסרה "נתמקד בעדכון המוצרים שלנו כדי להפוך אותם לבטווחים יותר".