约会应用程序Plenty of Fish在安全研究人员发现泄露用户设置为“个人”配置文件的信息后,已经推出了针对其应用程序的修复程序。
据移动专家The App Analyst称,该应用程序始终默默地返回用户的名字和邮政编码。他在同名博客上撰写了对流行应用程序的分析。
应用程序用户无法立即看到泄漏的数据,并且数据被打乱以使其难以读取。但是,研究人员使用免费的旨在分析网络流量的工具,发现可以在用户的个人资料出现在手机上时显示有关用户的信息。
他告诉TechCrunch,在一种情况下,App Analyst找到了足够的信息来识别特定用户的居住地。
据母公司IAC称,Plenty of Fish有超过1.5亿注册用户。近年来,执法部门已警告某些人在约会应用程序(如Plenty of Fish)上面临的威胁。报告表明,在过去五年中,涉及约会应用的性攻击有所增加。而且,使用这些应用程序的LGBTQ +社区中的用户也面临着来自个人和政府的安全威胁,促使Tinder等应用程序访问LGBTQ +用户时,他们会以限制性和压制性法律禁止同性伴侣进入该地区和各州。
据说已于本月初推出了针对信息泄漏漏洞的修复程序。大量鱼类的发言人没有立即发表评论。
今年早些时候,App Analyst发现,许多第三方工具允许应用程序开发人员在用户使用其应用程序时记录设备的屏幕,从而促使Apple采取了镇压措施。