Tech reviews and news

SinVR pornoapp mangler udsatte brugerdata moden til afpresning

click fraud protection

Virtual reality (VR) porno er en spændende ny grænse. Men det viser sig, at det også er risikabelt, da det blev konstateret, at SinVR-appen lækkede 20.000 brugernavne og e-mail-adresser.

Det britiske cybersikkerhedsfirma Digital Interruption fandt en sårbarhed i appen, der eksponerede data for dele af mennesker, der gør brug af den "private fangehul" -oplevelse, SinVR tilbyder.

Gennem reverse engineering af appen fandt teamet på Digital Interruption en mistænkeligt navngivet funktion kaldet 'downloadallcustomers'.

De fandt ud af, at de ved at se på, hvordan web-API'en (applikationsprogrammeringsgrænsefladen) til appen fungerede, var i stand til at udløse funktionen manuelt, som spildte brugeroplysninger ud.

Mens kreditkortoplysninger og adgangskoder ikke var lækket, var der andre identificerende data, som kunne kaste nogle klæbrige situationer op for SinVR-brugere.

”Ikke kun kunne en hacker bruge dette til at udføre social engineering-angreb, men på grund af arten af applikation, er det potentielt ret pinligt at have detaljer som denne lækket, ”forklarede Digital Afbrydelse. ”Det er ikke uden for muligheden for, at nogle brugere kan afpresses med disse oplysninger.

Cybersikkerhedsfirmaet offentliggjorde fejlen efter at have forsøgt at kontakte SinVRs moderselskab InVR.

Ifølge InVR er sårbarheden nu rettet, og virksomheden har lært af hele oplevelsen.

”Fremadrettet er vi sikre på vores evne til at stoppe lignende angreb og vil fortsætte med at bruge en professionel sikkerhedstjeneste til at revidere vores system. Vi sørger for, at alle 'bagdør'-indtrængen er fuldstændig enighed, ”en talsmand fortalteAlphr.

Porno-apps har ry for ofte at være inficeret med malware. Så hvis du er fan af porno på mobil eller til brug i VR-headset, er det værd at gå forsigtigt og sikre, at du har beskyttelse.

Relaterede: Samsung Galaxy S9 udgivelse

Har du stødt på malware i pornoapps? Fortæl os i så fald på Facebook eller Twitter.

Watch Dogs Wii U udgivelsesdato angivet som efteråret 2014 af Ubisoft

Ubsioft har for nylig noteret Vagthunde Wii U udgivelsesdato for efteråret 2014, flere måneder ef...

Læs Mere

Nokia Lumia-tablet vises ved et Nokia-arrangement i Pakistan

Et billede af en Nokia Lumia tablet er dukket op på skærmen ved en Nokia begivenhed til Nokia Lum...

Læs Mere

Rapport: Apple prepping split-screen multi-tasking til iPad i iOS 9

Apple forbereder sig efter sigende til at tage et blad ud af Microsofts bog ved endelig at bringe...

Læs Mere

insta story