据“今日俄罗斯”(RT)介绍,“3 Fun”是一个“好奇情侣与单身人士约会”平台,也就是俗称的“3P”(三人“约炮”)平台。《太阳报》报道说,这款软件自称其在纽约、拉斯维加斯和华盛顿等大城市拥有150万用户。Mitbbs.com
《太阳报》称,有人认为,鉴于提供这样具有“私密性”的服务,“3 Fun”的安全性应该不容质疑。然而,就是这样一款安全性应当极高的软件,被曝存在巨大漏洞。Mitbbs.com
RT表示,据发现这一漏洞的Pen Test Partners的安全研究员称,这款应用程序“可能是我们见过的所有约会应用程序中,安全性最糟糕的”。Mitbbs.com
据《太阳报》介绍,“3 Fun”的设计会暴露用户的实时位置、出生日期、性取向、聊天数据以及私人照片。而即使用户打开了高级隐私设置选项,其部分个人信息仍处于曝光中。Mitbbs.com
而设置高级隐私后,仍能显示部分个人信息Mitbbs.com
RT介绍称,泄露的原因是由于用户的位置数据被存储在了应用程序中,并非被安全地保存在服务器上。所以即使将位置显示设为私密,研究人员仍能发现应用程序中存有的位置数据。Mitbbs.com
最令人惊讶的是,Pen Test Partners的安全研究员意外发现,该“约会软件”部分用户足迹居然出现在美国白宫、最高法院以及伦敦唐宁街10号。Mitbbs.com