Uber obara bazu podataka otkrivajući točne informacije o putovanju

uber uklanja bazu podataka koja se može pretraživati ​​s točnom lokacijom putovanja, datumom i vremenom, pogodio kaznu od 7 milijuna u kalifornijskoj regu
Uber korisnicima olakšava dijeljenje procijenjenog vremena dolaska (ETA) s članovima obitelji ili prijateljima, ali osjetljive informacije pridodane nekim od ovih ETA dijeljenja nedavno su otkrivene putem Google pretraživanja rezultate. Otprilike dan nakon otkrića, Uber je najavio nešto poput popravka.

U četvrtak, Izvijestio je ZDNet otkriće da je Google pretraživanje web mjesta za "trip.uber.com" dalo popis prošlih putovanja Uberom još od 2013. Stranica za zajedničko putovanje prikazivala je kartu s informacijama o dolasku i odredištu, zajedno s rutom, imenom vozača i imenom putnika.

Preporučeni videozapisi

Ali prava jezivost počela je kada ste pregledali kôd stranice i pronašli metapodatke kao što su točne informacije o adresi, točni datumi putovanja i točna vremena putovanja.

Povezano

  • Aplikacija za grupne spojeve 3Fun uhvaćena u izlaganju lokacija u stvarnom vremenu, privatnih fotografija

“Unakrsnim referenciranjem rezultata pretraživanja s drugim javnim informacijama, kao što su računi na društvenim mrežama, bilo je potrebno samo nekoliko minuta da se jedan putnik Ubera napuni ime, opis posla i druge osjetljive osobne podatke — uključujući razumnu pretpostavku zašto je ta osoba uopće krenula na put,” prema ZDNet.

Jon Sullivan, glavni službenik za informacijsku sigurnost u Uberu, primijetio je da "korisnici namjerno dijele sve ove poveznice" i rekao da će tvrtka ispitati stvar.

Od otkrića, Uber je ukinuo pretraživu bazu podataka pronaći na trip.uber.com. Tvrtka je također promijenila rok trajanja poveznica "Share Your ETA" tako da one ističu nakon 48 sati. Međutim, Uber zadržava značajku "Share Your ETA", koja i dalje omogućuje ljudima s tim poveznicama da pogledaju izvorni kod stranice i vide točnu adresu koju je unio vozač.

Briga o privatnosti vezana uz lokaciju nije ništa novo za Uberove uši. Krajem lipnja, Electronic Privacy Information Center (EPIC) podnio je pravnu žalbu Saveznoj komisiji za trgovinu (FTC) u vezi Uberova ažurirana politika privatnosti i prikupljanje podataka o lokaciji u pozadini.

Preporuke urednika

  • Apple priznaje da iPhone 11s dijeli podatke o lokaciji korisnika - ali ih ne prikuplja

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.