image

App tegen huiselijk geweld lekt duizenden opgenomen noodberichten van slachtoffers

maandag 29 juni 2020, 16:24 door Redactie, 5 reacties
Laatst bijgewerkt: 29-06-2020, 17:05

Een app tegen huiselijk geweld die werd gelanceerd door When Georgia Smiled, een non-profitorganisatie opgericht door tv-dokter Dr. Phil en zijn vrouw, heeft duizenden opgenomen noodberichten van slachtoffers gelekt. De Aspire News App lijkt op het eerste gezicht op een normale nieuws-app. Slachtoffers van huiselijk geweld kunnen via de app eenvoudig hun vrienden en familie waarschuwen wanneer ze gevaar lopen of misbruik plaatsvindt.

Hiervoor moet de bovenkant van de app drie keer wordt aangeraakt, waarna de app een al eerder geschreven tekstberichtje of opgenomen noodbericht en de huidige locatie van het slachtoffer naar een vertrouwd contact verstuurd. De ontwikkelaars van de app hadden vierduizend door slachtoffers opgenomen noodberichten in een verkeerd geconfigureerde Amazon Web Services (AWS) S3-bucket opgeslagen. De bestanden waren daardoor voor iedereen op internet toegankelijk.

In sommige van deze berichten noemden slachtoffers hun naam, persoonlijke situatie, adresgegevens, de naam van de dader en het verzoek om de politie te bellen. Onderzoekers Noam Rotem en Ran Locar van vpnMentor ontdekten de bestanden op 24 juni en waarschuwden vervolgens de app-ontwikkelaars en Amazon, waarna de S3-bucket dezelfde dag nog werd beveiligd. Standaard staan S3-buckets zo ingesteld dat ze niet voor onbevoegden toegankelijk zijn. In dit geval waren de instellingen aangepast waardoor de bucket wel voor iedereen benaderbaar was.

Reacties (5)
29-06-2020, 16:35 door Anoniem
Wanneer komen er nu boetes. Een open S3 bucket is een bewuste actie. En dus wordt er BEWUST privacy gelekt! Dit is gewoon strafbaar. Want je hebt niet alle adequate middelen gebruikt voor je beveiliging.

En denk nou niet dat die hackers al die audio zelf afluisteren. Een beetje handige hacker kan met Amazon dit automatisch laten omzetten naar tekst. Vervolgens doe je dat in een ElesticSearch en kun je lekker grasduinen...

TheYOSH
29-06-2020, 16:47 door Anoniem
Wat een goed nieuws weer! Ook dit jaar en waarschijnlijk volgend jaar nog voldoende werk voor ons beveiligingsexperts.
29-06-2020, 16:59 door Anoniem
Wat is nou niet lek ?
Bij de belasting dienst moet je straks 50 euro betalen zodat het niet lek is.
Geloof je het zelf ?

Lekker aanmelden met naam en adres.
29-06-2020, 19:51 door Anoniem
Door Anoniem: Wat is nou niet lek ?
Bij de belasting dienst moet je straks 50 euro betalen zodat het niet lek is.
Geloof je het zelf ?

Lekker aanmelden met naam en adres.
En wat heeft deze slappe reactie nu te maken met het artikel?
30-06-2020, 21:52 door Anoniem
Misschien moet er maar iets komen als voor advocaten of zo. Ben je aan het prutsen, nooit meer programmeren / nooit meer app uitbregen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.