安全研究人員 Chris Vickery通過“Shodan”搜索引擎發現Hzone及iFit兩個應用軟件的數據庫存在安全漏洞,用戶資料分別于近日遭到泄露。其中Hzone是一個專為艾滋病陽性單身人士推出的約會軟件,而iFit是一個健身應用。
DataBreaches.net指出, Hzone應用近5000名用戶的信息遭到泄露,包括姓名、郵件地址、生日、感情狀況、子女數量、性取向、性經歷等類似的敏感信息。
與此同時,iFit應用有超過56.7萬名用戶的數據遭到曝光。iFit可以收集諸如密碼、體重、性別、地址、信用卡信息及健身數據等信息。
Vickery認為類似的健康應用包含了一些敏感信息及個人信息,這些信息的泄露影響重大,因為這會突出那些沒有遵守聯邦病人隱私法的健康應用數量。
DataBreaches.net報道稱,Hzone及iFit均已在周一修復相關漏洞,但雙方并沒有透露各自通知受影響客戶的具體計劃。