image

Dating-app voor hiv-singles lekt privégegevens

dinsdag 15 december 2015, 12:30 door Redactie, 4 reacties

Zeer gevoelige privégegevens van 5.000 gebruikers van een dating-app voor hiv-singles konden door iedereen via internet worden gedownload, zo ontdekte beveiligingsonderzoeker Chris Vickery. Hij legde eerder al een soortgelijk probleem bij MacKeeper bloot. Het gaat om de Hzone dating-app.

De database van de app was onbeveiligd en via internet toegankelijk. Daardoor kon Vickery allerlei persoonlijke informatie van gebruikers downloaden, waaronder geboortedatum, religie, relatiestatus, land, e-mailadres, etniciteit, lengte, laatste log-in, IP-adres, gebruikersnaam, seksuele voorkeur, aantal kinderen en wachtwoordhash. Ook nickname, politieke opvattingen en seksleven waren in de profielen te vinden, alsmede een profielfoto.

De database bevatte ook berichten van leden, met daarin zeer gevoelige persoonlijke informatie. Zo vertelt één lid in een bericht dat er drie jaar geleden bij hem hiv was vastgesteld, wat zijn bloedstatus is en hij nog geen medicatie gebruikt. Vickery waarschuwde de website, maar die negeerde zijn berichten in eerste instantie. Pas na vijf dagen werd de database beveiligd. Een woordvoerder voor de dating-app verklaart tegenover Databreaches.net dat Hzone niet over een goed technisch team beschikt. Daarnaast zijn de ontwikkelaars niet van plan om gebruikers over het datalek te informeren.

Reacties (4)
15-12-2015, 12:41 door Anoniem
"Een woordvoerder voor de dating-app verklaart tegenover Databreaches.net dat Hzone niet over een goed technisch team beschikt. Daarnaast zijn de ontwikkelaars niet van plan om gebruikers over het datalek te informeren."

Wat? Ze beschikken niet over een goed technisch team. Is dat een excuus? "Tsja, sorry, we hebben geen goed technisch team, daarom lekte de gegevens uit"

Zo kan ik er ook nog wel een paar...
15-12-2015, 14:26 door Anoniem
En het melden van de datalek is een verplichting zover ik weet!
15-12-2015, 16:20 door [Account Verwijderd]
Door Anoniem: En het melden van de datalek is een verplichting zover ik weet!

In welk land? En in welk land wordt er gehost? ;)
15-12-2015, 16:26 door Anoniem
Was het maar mogelijk mensen met een gezond moreel besef te besmetten.

Helaas ziet het er naar uit dat deze ontwikkelaars op andere wijze even apart genomen moeten worden om tot enig moreel inzicht te komen.
Geldt ook voor Cloudflare overigens dat de site databreaches.net weer voorbeeldig beveiligt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.