Så många som 42,5 miljoner register över användare av olika dejtingsappar hittades i en enda kinesisk databas som inte har ett lösenordsskydd, säger en säkerhetsforskare..
Jeremiah Fowler den 25 maj upptäckte en icke-lösenordsskyddad elastisk databas som tydligt var associerad med dejtingsappar baserat på namnen på mapparna.
”IP-adressen finns på en amerikansk server och en majoritet av användarna verkar vara amerikaner baserat på deras användar-IP och geografiska platser. Jag märkte också kinesisk text i databasen, ”skrev Fowler i Security Discovery på tisdag.
Säkerhetsforskaren trodde att databasens ägare också var kinesisk.
”Vid ytterligare utredning kunde jag identifiera dejtingsappar som var tillgängliga online med samma namn som i databasen. Vad som verkligen tyckte mig var konstigt var att trots att de alla använde samma databas hävdade de att de utvecklades av separata företag eller individer som inte verkar matcha varandra, ”tillade Fowler.
Databasen innehöll dock ingen finansiell information.
Enligt CyberScoop implicerade Fowler inte utvecklarna bakom apparna för att göra något onödigt, det faktum att de hade gått så långt för att dölja sin identitet var i sig misstänkt.