手机监控应用程序 LetMeSpy 遭受数据泄露

手机监控应用程序 LetMeSpy 遭受数据泄露

源节点: 2750061

卡姆索·奥盖吉奥福尔-阿布古 卡姆索·奥盖吉奥福尔-阿布古
发表于: 2023 年 7 月 4 日
手机监控应用程序 LetMeSpy 遭受数据泄露

LetMeSpy 是一款广泛使用的手机监控应用程序,最近披露了一个重大安全漏洞,其中黑客未经授权访问了用户数据。 该应用程序通常用于家长控制或员工监控,允许个人远程跟踪 Android 设备、访问短信、通话记录和位置数据。

根据 LetMeSpy 的违规通知,该安全事件发生于 21 年 2023 月 XNUMX 日,导致用户电子邮件地址、电话号码和消息内容遭到泄露。 被黑客入侵的数据库副本在泄露发生的当天就在网上泄露。 漏洞发生后,该公司立即禁用了其服务,并打算在修补被利用的漏洞后恢复功能。

泄露的数据库中识别出大约 13,000 个设备,但并非所有设备都与 LetMeSpy 共享大量数据。 泄露的数据还包含数千名受害者的 13,400 多个位置数据点,主要集中在美国、印度和西非。 此外,该数据库还包含有关 LetMeSpy 客户的信息,包括 26,000 名免费用户和付费订阅者的电子邮件地址的详细信息。

LetMeSpy 立即向执法机构和波兰数据保护机构 UODO 通报了此次违规事件。 然而,目前尚不清楚该公司是否会直接通知手机遭到入侵的受害者。

尽管间谍软件制造商通常会隐藏其开发人员的真实身份,但 LetMeSpy 泄露的数据库表明该应用程序是由一位名叫 Rafal Lidwin 的波兰开发人员构建和维护的,他尚未对安全漏洞发表任何评论。

该事件凸显了与监控应用程序相关的风险,这些应用程序通常被称为跟踪软件或配偶软件,因其侵入性访问个人数据和基本安全缺陷而闻名。 LetMeSpy 的违规事件凸显了对此类监控应用程序的开发和使用采取强有力的数据保护措施和更严格的监管的必要性。 建议用户在收到可疑消息时谨慎行事,并对自己的数字隐私保持警惕。

时间戳记:

更多来自 安全侦探