Индийский техногигант Jio раскрыл данные сдававших тест на коронавирус

Недавно приобретённая Facebook'ом компания Jio раскрыла конфиденциальные данные людей, проходивших тестирование на наличие коронавирусной инфекции.

В марте Jio выпустил сервис, позволяющий пользователям самостоятельно выявлять у себя симптомы COVID-19. Уже 1 мая ИБ-исследователь Анураг Сен обнаружил в открытом доступе базу данных компании, содержащую миллионы входов и записей.

«Сервер использовался для мониторинга производительности нашего сайта, предназначенного для ограниченного числа людей, проводящих самопроверку на наличие симптомов COVID-19», – сообщили представители Jio.

Сервер действительно содержал журнал ошибок, однако, он также получал большие объемы пользовательских данных. Каждое тестирование записывалось в базу с указанием имени, возраста и пола. Данные включали и user agent – небольшой образец информации о версии браузера и ОС (эти сведения необходимы для корректного отображения сайта, но также могут быть использованы для отслеживания активности пользователей в интернете).

Каждая запись в базе данных содержала ответы на задаваемые сервисом вопросы (в том числе о наличии симптомов и возможных контактах с заражёнными) и геолокацию – если пользователь разрешил сервису доступ к этому параметру.

6 мая, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»
05.03.2026
Лондон подтвердил цифрами пользу службы мониторинга уязвимостей
04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных