科创

一年未处理漏洞:约会应用Jack'd被处以24万美元罚金

  来源:cnBeta

  外媒报道称,纽约司法机构已经就约会应用Jack'd将客户隐私照片在网上保留至少一年之事下达了裁定:其母公司Online Badies将支付24万美元的罚金、并实时“全面的安全计划”,以防止未来发生类似的事件。据悉,Register和Ars Technica于2019年2月首次报道了Jack'd的安全漏洞。

(图自:Google Play,via The Verge)

  遗憾的是,尽管安全研究员Oliver Hough早在一年前就向该公司通报了相关漏洞,这款流行的约会应用还是继续将用户私密照片上传了可被公开访问的亚马逊AWS存储服务器。

  暴露的私密数据包括裸照和显示用户位置的图片,或导致用户面临勒索、或被逮捕的风险。不过在ArsTechnica曝光的当天,Jack'd已经修复了这个问题。

  检察长办公室的Letitia James表示,调查证实了Jack'd的隐私问题。他还证实,公司高层早在2018年2月就已经知晓了此事,以及另一个可能暴露用户数据的问题。

  一份新闻稿中写到:“虽然该线上交友服务提供商很快意识到了其漏洞的严重性,但该公司竟然拖了整整一年才处理”。

  Letitia James指出,当年Jack'd拥有大约7000名活跃的纽约用户,其中大约有1900人发过可能是裸照的私密照片。

  该公司目前在全球拥有超过600万用户,自诩为世界上最具文化多样性的同性交友应用。但若未能及时堵住漏洞,后果也是相当严重的。