导读 在过去的几天里,Popsugar的Twining申请已经在各种社交媒体平台上传播开来。本质上,这项服务允许你自拍,并获得显示你最喜欢的名人的即时
在过去的几天里,Popsugar的Twining申请已经在各种社交媒体平台上传播开来。本质上,这项服务允许你自拍,并获得显示你最喜欢的名人的即时结果。事实证明,在开发twing应用程序时,隐私不一定是Popsugar关注的焦点。
正如TechCrunch首次发现的那样,上传到Twinning网络应用程序的所有自拍都可以被知道在哪里观看它们的人轻松下载。Popsugar已经解决了这个问题,但直到TechCrunch的文章发表。
本质上,图像存储在亚马逊网络服务的存储桶中。桶的URL位于twing应用网站的代码中,TechCrunch可以找到。从那里,他们只需要打开网页浏览器中的链接就可以看到上传的实时照片流。
我们通过在特定时间上传特定文件大小的虚拟照片来验证调查结果。然后,我们从水桶的网站上删除了这段时间上传的文件名列表,下载下来,通过搜索特定文件大小的照片找到了我们上传的图片。
漏洞初步暴露后,Popsugar确认问题已解决,公司在Twinning网络应用中解释“桶权限设置不正确”。
这不一定是最安全的安全漏洞,因为当你收到最终的对比图片时,你的自拍会和你匹配的名人放在一起。然而,正如TechCrunch解释的那样,这是病毒应用程序安全性松散的另一个例子,它被用作使用此类工具的警告。
然而,像任何免费应用程序、测验或一些病毒式网络工具一样,值得提醒的是,你仍然把信息放在那里——而且你不能总是把它拿回来。更糟糕的是,你几乎永远不知道你的数据有多安全,或者它将来最终会被如何使用和滥用。