uKnowKids พบช่องโหว่ที่สามารถเข้าถึงฐานข้อมูลของลูกค้า กว่า 1 ล้านข้อความ
26 กุมภาพันธ์ 2016
uKnowKids ผู้ให้บริการแอพฯ ที่ช่วยสอดส่องและเช็คการใช้งาน Social ของบุตรหลานในครอบครัว ถูกค้นพบช่องโหว่ที่สามารถเข้าถึงฐานข้อมูลของลูกค้า กว่า 1 ล้านข้อความ และภาพที่มีข้อมูลบุตรหลาน จากการค้นหาผ่าน Search Engine Shodan
โดย Chris Vickery เป็นผู้ค้นพบช่องโหว่ดังกล่าว และได้ screenshot ข้อมูลที่สามารถเข้าถึงได้ทั้งข้อความและภาพ เก็บไว้จนกว่าจะทำการแก้ไข ซึ่ง uKnowKids ได้แก้ไขช่องโหว่ดังกล่าวภายใน 90 นาที หลังจากที่ทราบข่าว
ทั้งนี้จากการตรวจสอบช่องโหว่โดยผู้เชี่ยวชาญด้าน Security พบว่าฐานข้อมูลของลูกค้าไม่มีการเข้ารหัสป้องกันเอาไว้
บทความที่เกี่ยวข้อง