A kutatók (ismét) komoly adatvédelmi problémákra figyelmeztetnek a Grindrrel kapcsolatban
Kiberbiztonsági kutatók azt állítják, hogy évek óta figyelmeztetik a Grindr platformot, hogy komoly adatvédelmi és biztonsági problémákkal küzd, de a cég semmit sem tett ez ügyben, még a ... ellenére sem. millió dolláros bírság amelyet idén kapott. És ez ezen a héten még világosabbá vált, a egy pap esete, akit lelepleztek a Grindr használatával egy katolikus kiadvány, és le kellett mondania egyházi tisztségéről.
„A Grindr-t már figyelmeztették erre. Nyilvánvalóan nem érdekli őket” – mondta Matt Mitchell, adatvédelmi és kiberbiztonsági kutató. az alaplaphoz, arról, hogy milyen könnyedén használhatók az alkalmazás állítólagosan anonim helyadatok emberek azonosítására és leleplezésére. „A cégnek többet kellett volna tennie az első naptól kezdve. Úgy értem, üzleti terv nélkül indították el az alkalmazást, csak egy jó ötletként. Azóta a felhasználók biztonsága és adatvédelme háttérbe szorult.”
Ahogy Alex Lomas, a Pen Test Partners kutatója írta a Grindr adatvédelmi problémáiról 2019-ben: „Hamis helyszínek (szélesség és hosszúság) megadásával lehetséges ezeket a távolságokat több helyszín profiljaihoz illeszteni, majd az adatokat háromszögeléssel meghatározni az adott személy pontos helyét.” Tavaly, kiderült egy hiba lehetővé tette az e-mail címekkel rendelkező fiókok ellopását.
Az amerikai pappal ezen a héten történtekkel kapcsolatban Lomas a Motherboardnak elmondta: „Megmutattuk, hogy számos módja van az emberek deanonimizálásának a Grindr helyadatok segítségével, tehát ha idővel meg lehet szerezni egy eszköz helyét, az nagyon könnyű.”
A Grindr adatvédelmi problémái 2016-ra nyúlnak vissza
2016-ban japán kiberbiztonsági kutatók bemutatták, hogyan képesek találj bárkit a Grindr-en perceken belül létrehoztak hamis fiókokat félrevezető geolokációkkal. A kutatók pedig akkor is képesek voltak megtalálni ezeket az embereket, ha a felhasználó kikapcsolta a potenciális partnerektől való távolságukat mutató funkciót.
„Senkit sem szabadna lejáratni és leleplezni beleegyező felnőttek közötti kapcsolatok miatt, de a Grindr soha nem bánt a felhasználóival a megérdemelt tisztelettel” – mondta Zach Edwards, az adatkövető kutató a Motherboardnak. „És az alkalmazás A Grindr megosztja a felhasználói adatokat évek óta tucatnyi reklám- és elemzőcéggel működik együtt.”
A Grindr nem reagált a Motherboard megkeresésére a témában.
Kép: Kaspars Grinvalds/Shutterstock