Баг локационного сервиса раскрыл данные миллионов американцев

И понадобится лишь номер телефона.
Владимир Кузин avatar |
Баг локационного сервиса раскрыл данные миллионов американцев

Один из студентов Университета Карнеги обнаружил опасную уязвимость в геолокационном сервисе LocationSmart. Роберту Хао удалось найти способ, позволяющий получить данные об актуальном местоположении миллионов американцев. Все, что для этого нужно — знать номер телефона.

Сервис LocationSmart позволяет узнать, где именно находится пользователь сотовой сети. Для получения информации необходимо ввести номер телефона. На смартфон придет одноразовый пароль для верификации. После чего можно просмотреть реальное местоположение на карте.

Хао выяснил, что официальная страница сервиса содержит критический баг. При отправке запроса в текстовом формате JSON, основанном на JavaScript, можно получить местоположение без указания SMS.

Получается, что любой может узнать, где конкретно находится абонент одного из американских операторов: Verizon, AT&T, Sprint, T-Mobile, попросту указав его номер телефона.

Информация об обнаруженной уязвимости уже была передана в Федеральную комиссию по связи.

Увы, всего одна ошибка разработчиков может стоить того, что любой сможет знать, где именно вы находитесь. И касается это практически любого сервиса. [MR]

6
Логотип iPhones.ru
iPhones.ru
И понадобится лишь номер телефона.

6 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Aleksandr10rus avatar
    Aleksandr10rus 19 мая 2018

    Круто

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
  2. monarev avatar
    monarev 19 мая 2018

    прикрыли этот api, через который можно было осуществить доступ к данным.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.