Scoperta di TeaOnHer: rivelazione rapida delle patente degli utenti in meno di 10 minuti

Scoperta di TeaOnHer: rivelazione rapida delle patente degli utenti in meno di 10 minuti

Con il giusto identificativo utente, era facile interrogare l’API per accedere ai dati individuali, con il rischio che un utente malintenzionato raccogliesse enormi quantità di dati sensibili dalle persone. Abbiamo impiegato meno di dieci minuti per scoprire tutto questo, senza nemmeno dover effettuare il login all’app.

Nonostante la gravità della situazione, il developer Xavier Lampkin non ha risposto alle richieste di commento e non si è impegnato a notificare gli utenti o le autorità competenti riguardo alla vulnerabilità.


Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *