De makers van de populaire fitness-app MyFitnessPal, die het verbruik van calorieën bijhoudt, hebben eerder deze zomer een lek in de app gepatcht waardoor de persoonsgegevens van gebruikers door willekeurige internetgebruikers waren op te vragen, zo laat onderzoeker Randy Westergren weten.
Hij gebruikte de gratis Fiddler webproxy om het verkeer van en naar de Android-app te analyseren. Daarbij ontdekte hij dat er een ongedocumenteerde API (Application Programma Interface) werd aangeroepen. De app stuurde een verzoek naar de API waarin om gebruikersinformatie werd gevraagd. Het verzoek kon echter worden aangepast met de ID's van andere gebruikers, zodat de API hun persoonsgegevens als antwoord teruggaf.
"Dit is een redelijk ernstig privacyprobleem, omdat het de persoonlijke details van gebruikers blootstelt, waaronder geboortedata", aldus Westergren. Twee dagen nadat hij de ontwikkelaars had ingelicht werd het probleem verholpen en ontving hij als blijk van waardering een cadeaubon. MyFitnessPal heeft tussen de 10 miljoen en 50 miljoen installaties.
Deze posting is gelocked. Reageren is niet meer mogelijk.