Ekipi hulumtues i Cybernews zbuloi se një aplikacion shumë i popullarizuar gjithëpërfshirës i pasurive të paluajtshme i quajtur MyEstatePoint Property Search ekspozoi të dhënat e përdoruesit në një server MongoDB, i cili u bë i disponueshëm publikisht.
MyEstatePoint Property Search u krijua nga kompania indiane e softuerit NJ Technologies. Aplikacioni është shkarkuar mbi 500,000 herë, kryesisht nga përdoruesit në Indi. Cybernews pretendon se serveri i ekspozuar përmbante të dhëna për mbi 497,000 përdorues, që do të thotë se pothuajse çdo përdorues që ka instaluar ndonjëherë aplikacionin është prekur.
MyEstatePoint Property Search Android app leaks user passwordshttps://t.co/ixy883gcdm
— Privacy and Security News (@privsecnews) January 6, 2024
Sipas raportit, ekipi hulumtues gjeti serverin më 6 nëntor 2023 dhe kontaktoi shpejt zhvilluesin në lidhje me këtë çështje. NJ Technologies nuk u përgjigj kurrë, por qasja në serverin e tyre që atëherë është mbyllur për publikun.
Serveri i ekspozuar shfaqte emrat dhe mbiemrat e përdoruesve, adresat e emailit, fjalëkalimet me tekst të thjeshtë, numrat e telefonit celular, qytetet, bizneset dhe metodat e regjistrimit.
Ekipi hulumtues i Cybernevs ndau deklaratën e mëposhtme në lidhje me rrjedhjen: “Ky grup gjithëpërfshirës i të dhënave paraqet rreziqe serioze pasi aktorët e kërcënimit mund të përdorin informacionin e zbuluar për akses të paautorizuar, vjedhje identiteti, aktivitete mashtruese dhe potencialisht komprometojnë privatësinë dhe sigurinë e individëve në fjalë. ‘.
Kushdo që e ka përdorur ndonjëherë këtë aplikacion duhet të ndryshojë menjëherë fjalëkalimin e tij. Edhe nëse nuk e përdorni aplikacionin, kjo është një tjetër shenjë se duhet të krijoni fjalëkalime të ndryshme për çdo aplikacion dhe shërbim që përdorni.
Nëse përdorni të njëjtin fjalëkalim për një aplikacion Android që përpunon të dhënat tuaja që përdorni për emailin ose bankën tuaj, pasojat mund të jenë katastrofike.








