תמונות, מיקומים, העדפות מיניות, תאריכי לידה ופרטים אישים נוספים של 1.5 מיליון רשומים באפליקציית 3Fun היו חשופים. האפליקציה שמבטיחה לשמור על דיסקרטיות, משדכת זוגות שמחפשים צלע שלישית. חוקר האבטחה אלכס לומס מחברת PenTestPartenrs, שחשף את פירצת האבטחה כינה אותה אסון רכבת של פרטיות.

לדבריו, גם אם מנסים להסתיר את המיקום, אז זה קורה באפליקציה בלבד, ולא בשרתים - מה שאיפשר לכל מי שרצה להוציא מידע אישי על מי שרשום לאפליקציה, והיה רוצה לשמור על דיסקרטיות. אפשר יהיה לעקוב אחרי אנשים כאלה, ולזהות אותם בצירוף התמונות שם היו חשופות.

בפוסט שמספר על הפירצה, החוקר הראה את המקומות השונים בעולם, שבהם נמצאים אנשים שרשומים לאפליקציה. בשביל להדגים את רמת הדיוק שאפשר להגיע אליה, הוא הראה שבאפליקציה חברים אנשים שנמצאים בבית הלבן, בדאונינג 10, בבית המשפט העליון של ארה"ב ועוד. עם זאת, הוא מסייג שיתכן שחלקם זייפו את המיקום שלהם.

 

לפני שפירסם את ממצאיו, לומס פנה לחברה שמפתחת את האפליקציה ודיווח לה על הפירצה. לדבריו אנשי החברה הודו לו על "התזכורת" (כך בנוסח של החברה), וכתבו "נתקן את זה בהקדם האפשרי", אך גם ביקשו ממנו עצות כיצד לעשות את זה.

"עצות מאתנו? זה לא נהוג, אבל סיפקנו עצות חינם מאחר שאנחנו נחמדים", הוא כתב, "כולל להשבית את האפליקציה לחלוטין עד שיתקנו אותה". לומס מדווח כי הפירצה תוקנה, אך חבל שהפרטים היו חשופים עד כה.

על פי TheVerge, החברה הודיעה כי עדכנה את האפליקציה ומסרה "נתמקד בעדכון המוצרים שלנו כדי להפוך אותם לבטווחים יותר".