近日以幫大公司追索錯誤配置部署的MongoDB在線數據庫而知名的MacKeeper安全研究人員Chris Vickery在網上發現了屬于一個已被棄用Kinoptic iOS應用的數據庫。該數據庫泄露了超過19.8萬用戶的個人信息。 Kinoptic應用允許用戶把照片制作成幻燈片式視頻相冊,同時能把照片變成電影效果。該應用于2012年推出,并于2015年從App Store下架。
Chris Vickery表示,與這款應用相關(MongoDB)數據庫依然維持在線,盡管Kinoptic已經下架。Vickery稱該數據庫已經在網絡上曝光,已經通過默認MongoDB配置來允許任何人不加認證的訪問這些內容。
這些遭泄露的信息包括用戶名、郵箱地址及存儲在Kinoptic上的其他具體信息等。
更糟糕的是,現在Vickery無法與該應用的開發商取得聯系,因而無法確定何時能關閉數據庫。 目前Kinoptic前用戶唯一能做的就是修改密碼。