LetMeSpy の侵害:電話追跡アプリがハッキングの被害者となり、数千人が流出 – TechCult
その他 / / June 28, 2023
衝撃的なプライバシー侵害として、人気の電話監視アプリである LetMeSpy が最近、壊滅的なハッキングの被害に遭いました。 2023 年 6 月 21 日、正体不明のハッカーが LetMeSpy API 内の SQL インジェクションの脆弱性を悪用し、アプリのデータベースへの不正アクセスを取得しました。
ハッキングの詳細
LetMeSpy 侵害の背後にいるハッカーは、次の手段を利用して綿密に計画された攻撃を実行しました。 SQLインジェクションの脆弱性 アプリの API に存在します。 この欠陥を悪用することで、ハッカーは LetMeSpy のデータベースへの侵入に成功し、数千人のユーザーの個人情報へのアクセスを許可しました。 2013年に遡ります. 盗まれたデータには、次のような非常に機密性の高い詳細が含まれています。 通話記録、テキストメッセージ、さらにはリアルタイムの位置情報も. LetMeSpy チームはサーバー セキュリティの強化に積極的に取り組んでいますが、盗まれたデータがすべて回復されたかどうかは依然として不透明です。
LetMeSpy の応答
を発見すると、 データ侵害、LetMeSpyチームはすぐに事件を認め、セキュリティ対策を強化するために直ちに措置を講じることをユーザーに保証しました。 しかし、被害の正確な範囲と復旧活動の有効性はまだ判明していません。 LetMeSpy はユーザーに次のようにアドバイスしています。 予防措置としてパスワードを変更する デバイス上で不審なアクティビティがないか常に警戒してください。 また、ユーザーはそのような行為を直ちに LetMeSpy チームに報告することをお勧めします。
ユーザーのプライバシーへの影響
の 侵害されたデータ LetMeSpy 侵害では、ユーザーのプライバシーに対する重大な侵害を表しています。 個人情報が流出する可能性がある 悪意のある者によってさまざまな不正な目的に悪用される可能性がある. この侵害は、電話監視アプリの使用に伴うリスクをはっきりと思い出させるものとなっています。 機密事項を委託する前に、セキュリティ対策を慎重に評価することの重要性 データ。
こちらもお読みください: Snapchatがハッキングされているかどうかを確認する方法
犯人を明らかにする
LetMeSpy 侵害の原因となったハッカーの身元と動機は依然として謎に包まれています。 ポーランドのセキュリティ研究ブログ
ニーベズピチュニク 最初に侵害を報告したのはその後 コメントを求めて LetMeSpy に連絡すると、代わりにハッカーから応答が返されます。 ハッカーは、LetMeSpy のドメインに広範囲にアクセスし、さらには アプリのデータベースを削除することをほのめかしました。続いて、 ハッキングされたデータベースのコピーがオンラインで公開されるの注目を集めています DDoSecrets、漏洩したデータセットを専門とする非営利の透明性集団です。 DDoSecrets がデータを取得しました。 信頼できるジャーナリストと選択的に共有する 大量の個人を特定できる情報が含まれるため、研究者や研究者に迷惑がかかります。
の レット・ミー・スパイ ハッキングは、何千人ものユーザーの信頼とプライバシーに対する悲惨な侵害を明らかにします。 個人情報、通信ログ、位置データが侵害されると、影響を受ける個人は身を守るために迅速な行動をとらなければなりません。 LetMeSpy はセキュリティ対策を強化し、盗まれたデータを回復するために精力的に取り組んでおり、ユーザーは ますます相互接続が進む中で、プライバシーを守るために常に警戒し、積極的に取り組む必要があります。 世界。
アレックス・クレイグ
Alex はテクノロジーとゲーム コンテンツに対する情熱に突き動かされています。 最新のビデオ ゲームをプレイすること、最新のテクノロジー ニュースを把握すること、または魅力的なことなどを通じたものであっても、 オンラインで同じ志を持った他の人々と交流すると、アレックスのテクノロジーとゲームへの愛情は、彼のあらゆる行動から明らかです。 そうです。
Alex はテクノロジーとゲーム コンテンツに対する情熱に突き動かされています。 最新のビデオ ゲームをプレイすること、最新のテクノロジー ニュースを把握すること、または魅力的なことなどを通じたものであっても、 オンラインで同じ志を持った他の人々と交流すると、アレックスのテクノロジーとゲームへの愛情は、彼のあらゆる行動から明らかです。 そうです。