Datalek bij Spyx Stalkerware stelt miljoenen iPhone -gebruikers bloot

Stalkerware -apps zijn een dom concept. Als u dacht dat u deze apps zonder enige consequentie kon installeren, wees dan niet verbaasd als u uw informatie op internet vindt en lekt. TechCrunch heeft onlangs een datalek aan het licht gebracht die records heeft blootgesteld aan bijna twee miljoen mensen die zijn gekoppeld aan de Spyx iPhone -stalkerware.

Massieve Spyx Stalkerware Datalek

Volgens TechCrunch bleef de inbreuk in juni 2024 tot nu toe niet gemeld. Er zijn ook geen indicatie dat de operators van Spyx ooit getroffen klanten of hun spywaredoelen hebben op de hoogte gebracht. Dit is nog enger omdat Spyx de 25e mobiele surveillance -operatie sinds 2017 is om een ​​datalek te ervaren. Als dit je niet uit het gebruik van dit soort stalkerware -apps wordt gesteld, weten we niet wat het zal doen.

Beveiligingsonderzoeker Troy Hunt, die de Notification Service voor gegevens inbreuken beheert, is het lek bevestigd. Hij zag twee tekstbestanden met 1,97 miljoen unieke accountrecords. De cache omvatte bijbehorende e -mailadressen, met de meerderheid gekoppeld aan Spyx. Volgens Hunt was ongeveer 40% van de gelekte e -mailadressen al vermeld in zijn PWNed.

Hunt bevestigde later de nauwkeurigheid van de informatie met verschillende ben ik PWNed -abonnees. Google heeft sindsdien een Chrome -extensie verwijderd die is gekoppeld aan SPYX.

Sprekend met TechCrunch zei Google -woordvoerder Ed Fernandez, “Chrome Web Store en Google Play Store -beleid verbieden duidelijk schadelijke code, spyware en stalkerware, en als we overtredingen vinden, nemen we de juiste actie. Als een gebruiker vermoedt dat zijn Google -account is aangetast, moeten ze de aanbevolen stappen onmiddellijk nemen om het te beveiligen.”

Het gevaar van stalkerware

Voor die onbekende, zijn stalkerware -apps in principe apps die functies bieden die de locatie van een persoon kunnen volgen en de inhoud van hun apparaten kunnen zien. Het klinkt bijna als typische malware, behalve dat stalkerware -apps zichzelf meestal vermomt als ouderlijke apps. Ze verkopen zichzelf als apps die ouders moeten gebruiken als ze hun kinderen willen bijhouden. Maar het is invasief en verzamelt veel onnodige gegevens.

Spyx is zelfs niet de eerste Stalkerware -app die de gegevens van Android- en iPhone -gebruikers in gevaar brengt. Eerder rapporteerden we over een andere vergelijkbare app genaamd Spyzie, die inbreuk gegevens over duizenden van zijn gebruikers lekte.

Thijs Van der Does