Quip iPhone-App Sicherheitslücke – Tausende private Fotos veröffentlicht
Allgemein Mittwoch, 31st März, 2010
Quip iPhone-App Sicherheitslücke Foto: © Detlef - Fotolia.com
Wie dts Nachrichtenagentur berichtet, sind Tausende privater Fotos von iPhone-Nutzern im Internet veröffentlich worden.
Sicherheitslücke in einer App hat tausende private Fotos im Internet öffentlich gemacht. Betroffen ist die App “Quip“, mit der Nutzer Fotos unkompliziert von einem Gerät auf das andere wie MMS versenden sollten. Dabei speicherte die Anwendung die Bilder auf einem Webserver zwischen, der offenbar mit einigem technischen Wissen einsehbar war.
Böswillige Hacker haben es die Sicherheitslücke in der Webserver ausgenutzt, um Fotos herunterzuladen, die nicht für die Öffentlichkeit bestimmt waren. Darunter seien neben Kinder- und Familienfotos auch Nackt- oder Intimbilder.
Bekannter wurde die Lücke vor 2 Tage durch Reddit. Link: MASSIVE PRIVACY FAIL: Quiptxt.com is a site that lets iPhone users send picture messages. The problem? EVERY picture sent through the service is available online to the WORLD.
Der Hersteller der App, Addy Mobile, hat sich durch einen Kommentar bereits für den Vorfall entschuldigt und erklärt, den Fehler schnellstmöglich zu beheben.
Hello, this is Ish, the founder of Addy Mobile, makers of the Quip app.
As soon as this post came to our attention, we immediately shut down our servers. We have also now disabled all S3 access and have started to systematically secure all files in the system. We will not bring the system back up until we have adequate security around all files shared over Quip.
I apologize to our users for this security breach and promise we will do everything in our power to make sure none of their information is exposed once we bring the service back up.
The vision for Quip has always been to provide users a quick, simple, and affordable way for iPhone users to send picture messages without paying exorbitant carrier fees. We are a small company (3 people) but we will work as quickly as possible to bring back the service up in a safe and secure manner.
-Ish
Danke fürs Weitersagen!

















