Neue Kardashian Webseiten persönliche Daten von fast 1 Million Benutzern ausgesetzt


Berühmt für sein berühmt ist nicht einfach. Im Tandem mit der Veröffentlichung von apps, mit denen Fans Handel Geld für exklusive Inhalte, lanciert die Kardashian-Jenner-Schwestern neue Websites in dieser Woche. Jedoch verließ sie die persönlichen Daten von einigen 891.340 Benutzer mitten im Grünen. Oops.

Also es scheint die Kardashians und die Jenners brauche ein wenig Hilfe mit ihrer Cyber-Sicherheit-Kenntnissen. Nur wenige Stunden, nachdem die apps und Webseiten live, ging war 19-Year-Old Entwickler Alaxic Smith stossen, um den Code zu sehen, welche Art von Daten, die sie gesammelt wurden. (Er baute seine eigene Promi-fokussierten social-Media-app, Leuchtwerbungsfirma, und war einfach nur neugierig, wie seine Konkurrenz funktioniert.) Es dauerte nicht lange für ihn zu erkennen, dass die app-Entwickler ihre API weit offen gelassen hatte. Smith schrieb am Medium:

Ich hatte nun Zugang zu den Vornamen, Nachnamen und e-Mail-Adressen derjenigen 663.270 , die für Kylie Jenners Website angemeldet. Ich habe dann gemerkt, dass ich könnte die gleiche API-Aufruf auf einzelnen Websites und zurück die gleiche genaue Daten für jeden Standort. Ich hatte auch die Fähigkeit zu erstellen / zu zerstören, Benutzer, Fotos, Videos und mehr. Es ist klar, warum dies ein wichtiges Thema ist, und stellt sich die Frage: sollten Nutzer vertrauen nicht nur ihre persönlichen Daten, sondern auch die Zahlungsinformationen mit diesen apps?

Die gleiche Technik arbeitete auf den Webseiten für Kim Kardashian, Khloe Kardashian und Kendall Jenner – alle hatten weit weniger Benutzer als junge Kylie app. Das Gesamtergebnis für alle apps war an der Zeit, die Smith das Loch fand 891.340.

Hier ist die gute Nachricht, wenn Sie einer jener Nutzer werden passiert: Whalerock Digitalmedien, das Unternehmen, das die apps gebaut, sagt Ihre Zahlung ist sicher und das Loch geflickt worden ist. In der Tat waren sie verpfuscht genug durch die schlagzeilenträchtige Entdeckung, dass sie Smith zu nehmen gezwungen seine mittlere Post unten und ihm verbieten, im Gespräch mit den Medien. (Sie können eine zwischengespeicherte Version der Post hier lesen.)

Es gibt keine Kardashian-induzierte Cybercelebpocalypse gleich um die Ecke. Namen und e-Mail-Adressen der Benutzer ist Spam im schlimmsten Fall. Aber es ist nie gut, wenn massiv beliebte apps oder Websites Daten im Freien belassen. Natürlich ist es nicht so schlimm, wie wenn die Regierung setzt seine Mitarbeiter Sozialversicherungsnummern verfügbar oder wenn ein Unternehmen wie Sony Blätter seiner Mitarbeiter vertrauliche Informationen anfällig. Aber es ist nicht cool.

[Medium über TechCrunch]

Bild via Getty

Verwandte Artikel

AT&T lassen Sie Betrüger stehlen persönliche Daten von mindestens 280.000 Kunden

Fast 280.000 AT&T Kunden hatten ihre persönlichen Daten von Betrügern, einschließlich die letzten vier Ziffern der Sozialversicherungsnummern und andere identifizierende Informationen gestohlen. Die große Verletzung passiert, wenn mindestens drei AT&a...

HealthCare.gov sendet persönliche Daten an Dutzende von Tracking-Websites

EFF Forscher haben unabhängig voneinander bestätigt, dass diese healthcare.gov persönliche Gesundheitsdaten an mindestens 14 Dritt-Domänen senden ist, selbst wenn der Benutzer verfolgen nicht aktiviert hat. Die Informationen werden über den Referrer-Heade...

"RHONJ" Jacqueline Laurita veröffentlicht persönlicher Texte von Teresa Giudice: ist das entsprechende Verhalten für eine Mutter?

Gerade als Sie, dass Dinge nicht verschlimmern könnten dachten, tun sie. Das tun Sie immer! Vor allem wenn du redest über The Real Housewives of New Jersey. Anfang dieser Woche wurden die Hausfrauen beauftragt, Kim D. jährliche Modenschau teilnehmen. Und...

Apple hält Hunderte von Anwendungen für den Diebstahl von persönlichen Daten von 1 Million Benutzern

Mehr als 250 iOS-apps wurden gefunden in Verletzung der Datenschutzbestimmungen von Apples App Store, raffte Daten von einer Millionen Nutzern geschätzt um die problematische apps heruntergeladen haben. SourceDNA, ein Analytics-Service, der dieses Verhalt...

Kabinett der Wunder: persönliche Sammlung von Alfred Russel Wallace

Diese Forschung in Aktion Artikel wurde LiveScience in Zusammenarbeit mit der National Science Foundation zur Verfügung gestellt. "Deshalb habe ich den besten Job der Welt," rief Cynthia Sagers, Programm-Manager von der National Science Foundati...

Die persönliche bedauert von Papst Benedikt XVI.

Ich bedauere zutiefst für die Reaktionen in einigen Ländern auf ein paar Passagen meiner aktuellen Adresse, die als anstößig erachtet wurden. Obwohl ich in den vergangenen Wochen eine Reihe von Entschuldigung inspirierten Aussagen abgegeben haben, glaube...

FBI-Agenten wollen Reddit Verzicht auf persönliche Info von Darknet Markt redditoren

FBI-Agenten wollen Reddit wiederum über die persönlichen Daten der fünf prominente redditoren in Darknet Märkte Subreddit aktiv. IP-Adressen, Namen und andere Daten über fünf Reddit aktive Benutzer in Darknet Markt Diskussionen wurden beantragt. Anfang di...

Ziel von Hackern geklaut auch persönliche Informationen von 70 Millionen Kunden

So erinnern vor ein paar Wochen als Ziel zugab, dass Hacker die Daten von 40 Millionen Kunden geklaut hatte, aber niemand sorgen machen, weil es alle verschlüsselt war musste? Nun, das Ziel zu erkennen, dass ein bisschen mehr Daten geklaut wurde, als sie...

Jennifer Lopez sagt sie hat nichts dagegen, ihre Fans persönliche Bilder von ihren Kindern zeigen

Promis machen es immer scheinen, wie sie eine Katze spielen und Maus-Spiel mit den Paparazzi, richtig? Es scheint, als eines Tages sie dagegen nicht, dass ihre Bilder genommen und so tun, als Pose vor den Paparazzi, während am nächsten Tag sie zischend un...

Hilary Duff teilt neue persönliche Bilder von Luca (Fotos)

Hilary Duff ist mit Abstand einer der verkehrsreichsten Promi-Mütter in der Welt der Unterhaltung, wie sie immer unterwegs mit entzückenden 1-Jahr-alten Sohn Luca ist. Die Sängerin und Schauspielerin vor kurzem gemeinsam einige sehr nette Fotos von ihr un...

Die sehr persönliche Daten Apple ResearchKit wird über Sie sammeln.

Apple hat nur die Details des neuen open-Source Software-Frameworks, die medizinische Forscher Zugriff auf Daten zu erleichtern wird über Millionen von möglichen Themen. ResearchKit klingt erstaunlich – und möglicherweise gespickt mit Sicherheitsbedenken....

Sie nannten mich "Spaz" - eine persönliche Geschichte von Mobbing

Zum erste Mal, ich erinnere mich immer gemobbt, wurde in einem Sommer Hockey Camp. Vielleicht war ich 11. Ich war klein für meine Größe, und ich trug eine Brille. Ich war ein Torwart. Spaz, rief sie mich an. Während die abtrünnigen Übungen, die Spieler ko...

Aleksandar Hemon: Eine persönliche Geschichte von Sarajevo

Aleksandar Hemons neuen Memoiren ist ein Versuch, Wiederherstellen der fragilen Erinnerungen an seine Sarajevo, und befolgen die Fäden, die seiner bosnischen verbinden Vergangenheit und seiner amerikanischen Gegenwart Ein Eissturm thront über Chicago und...

Hacker veröffentlicht Daten von 20.000 FBI und 9.000 DHS-Personal

Ein Hacker hat die persönlichen Daten von 20.000 des FBI-Agenten und 9.000 Department of Homeland Security Officers online veröffentlicht. Die erste Welle des Department of Homeland Security-Daten haben wir am Sonntag, während der FBI-Daten online erschie...