Database Moments Peekaboo contenente informazioni sensibili
Usando i momenti di Peekaboo, i genitori possono creare una vita di ricordi fotografici per i loro bambini. L'app organizza automaticamente foto caricate in ordine cronologico in base all'età dei babysi. Fornisce inoltre l'ultimo programma di vaccini. Peekaboo Moments consente ai genitori di portare con sé le loro foto digitali e fornisce accesso a un sistema di archiviazione sicuro per le loro foto.
Un database di momenti di Peekaboo contiene più di 100 GB di dati. Ciò include video e migliaia di immagini infantili. Inoltre, il database contiene una varietà di file di registro che registrano le azioni dell'utente. Questi includono collegamenti a foto, indirizzi e -mail e dati sulla posizione di longitudine e latitudine. Questi registri contengono anche altre informazioni sensibili.
Il database sembra contenere le chiavi API di Peekaboo Moments, che potrebbero consentire agli aggressori di accedere alle pagine di Facebook. ISMG sta studiando se l'API è o meno vulnerabile. In tal caso, l'API potrebbe consentire agli hacker di caricare codice o dati di esfiltrate.
Information Security Media Group non è stato in grado di contattare il CEO di Peekaboo Moments Jason Liu. Anche i tentativi di contattare altri dipendenti di Peekaboo sono falliti.
Il gruppo dei media di sicurezza delle informazioni sta studiando se il database momenti Peekaboo contiene informazioni sensibili. Secondo il gruppo, l'app è stata scaricata più di un milione di volte dal 2012. Sembra che lo sviluppatore dell'app abbia lasciato aperto il database.
Il database contiene oltre 70 milioni di file di registro, che includono indirizzi e -mail, dati sulla posizione e altro ancora. Questo database è ospitato da Alibaba Cloud.