Данные пользователей приложения для знакомств сторонников президента США Дональда Трампа утекли в первый день работы сервиса. Об этом 15 октября написал портал TechCrunch.
Приложение называется Donald Daters, и в первый день им начали пользоваться около 1600 человек. По словам создателя сервиса Эмили Морено, в наши дни для молодых консерваторов и сторонников Трампа «почти невозможно» найти свою вторую половинку. Она добавила, что приложение должно помочь тем, «кто не боится говорить о политике».
В первый день работы приложения специалист по безопасности из Франции, который известен под псевдонимом Эллиот Алдерсон, написал в твиттере об уязвимости сервиса. Он также опубликовал видео, на котором показал, как получить доступ к личной информации пользователей приложения и их переписке. Позже Алдерсон рекомендовал не пользоваться этим приложением.
I made a small proof of concept to show how the database of the Donald Daters app is vulnerable. With this POC I can: — see all private messages — see all user info — delete what I want: a message, an user, the all database, … pic.twitter.com/7doErhzYdY
— Elliot Alderson (@fs0c131y) 15 октября 2018 г.
Портал TechCrunch попросил Морено прокомментировать эту информацию, но она пока никак не ответила. На сайте Donald Daters написано, что «вся личная информация пользователей хранится в безопасности».