إغلق الإعلان

توصل الخادم الأجنبي ZDNet إلى معلومات تفيد بوجود تسرب كبير إلى حد ما للمعلومات الشخصية المتعلقة بحسابات Apple ID. تم تسريب المعلومات من قاعدة بيانات أحد التطبيقات المعينة التي تتعامل مع الرقابة الأبوية. يقال إن البيانات المسربة تؤثر على ما يصل إلى عشرة آلاف حساب.

تنتمي البيانات المسربة إلى تطبيق TeenSafe، الذي يسمح للآباء بمراقبة ما يفعله أطفالهم على أجهزة iPhone/iPad الخاصة بهم (التطبيق متاح أيضًا لنظام Android). يتيح التطبيق للآباء عرض الرسائل النصية ومراقبة الموقع باستمرار وسجل المكالمات والتصفح في متصفح الويب أو قائمة التطبيقات المثبتة.

تم اكتشاف تسرب البيانات من قبل شركة تحليلات أمنية إنجليزية تتعامل مع هذه المشكلة. كما اتضح فيما بعد، تم تخزين جزء كبير من قاعدة بيانات مستخدمي TeenSafe على خادمين تابعين لشركة Amazon Web Services. لم يتم تأمينها بأي شكل من الأشكال وكانت الوثيقة هنا في شكل مفتوح تمامًا. وبالتالي يمكن لأي شخص وجد طريقه إليها أن يراها. تم إخطار كل من الشركة التي تقف وراء تطبيق TeenSafe وأمازون على الفور، مما أدى إلى إغلاق الخوادم المذكورة أعلاه.

Teensafe-1

تحتوي قاعدة البيانات على العديد من المعلومات الحساسة حول المستخدمين. كانت هناك عناوين البريد الإلكتروني للأطفال وأولياء الأمور، وعناوين معرف Apple للأطفال وأولياء الأمور، وأسماء أجهزة المستخدم والمعرفات الفريدة. ربما كانت المعلومات الأكثر حساسية الواردة هنا هي كلمات مرور معرف Apple من حسابات الأطفال، والتي تم تخزينها هنا بنص عادي. كل هذا على الرغم من تصريح مؤلفي التطبيق بأنهم يستخدمون عدة طرق تشفير لتخزين معلومات المستخدم الحساسة.

ويستخدم تطبيق TeenSafe حوالي مليون أب وأم، لكن التسريب من قاعدة البيانات يتعلق "فقط" بحوالي 10 آلاف حساب. إذا كنت تستخدم التطبيق المذكور أعلاه، فإننا نوصي بشدة بتغيير جميع بيانات الوصول، سواء على أجهزة الوالدين المتصلة أو على أجهزة الأطفال بشكل خاص. لا تزال الشركة التي تقف وراء TeenSafe تحقق في الموقف.

مصدر: Macrumors

.