Hasta 42,5 millones de registros de usuarios de diferentes aplicaciones de citas se encontraron en una sola base de datos china que no tiene protección con contraseña, dijo un investigador de seguridad..
Jeremiah Fowler descubrió el 25 de mayo una base de datos elástica sin contraseña que estaba claramente asociada con aplicaciones de citas basadas en los nombres de las carpetas..
“La dirección IP está ubicada en un servidor de EE. UU. Y la mayoría de los usuarios parecen ser estadounidenses según su IP de usuario y ubicaciones geográficas. También noté texto en chino dentro de la base de datos ”, escribió Fowler en Security Discovery el martes..
El investigador de seguridad creía que el propietario de la base de datos también era chino..
“Tras una mayor investigación, pude identificar aplicaciones de citas disponibles en línea con los mismos nombres que las de la base de datos. Lo que realmente me llamó la atención fue que, a pesar de que todos utilizan la misma base de datos, afirman haber sido desarrollados por empresas o individuos independientes que no parecen coincidir entre sí ”, agregó Fowler..
Sin embargo, la base de datos no incluía información financiera..
Según CyberScoop, Fowler no estaba implicando a los desarrolladores detrás de las aplicaciones de hacer nada nefasto, el hecho de que hubieran hecho todo lo posible para ocultar sus identidades era intrínsecamente sospechoso.