ثغرة بهواتف «OnePlus» الصينية تسرب بيانات مستخدميها
-تم اكتشاف ثغرة أمنية كبيرة فى تطبيق "Shot on OnePlus" الموجود فى هواتف OnePlus.
- يوجد تطبيق "Shot on OnePlus" ضمن عدد من هواتف الشركة، ويتيح للمستخدمين تحميل الصور للإنترنت، حيث يتم اختيار أفضل الصور بواسطة OnePlus، ويتم عرضها للجمهور فى التطبيق.
- يطلب تطبيق "Shot on OnePlus" العنوان والموقع ووصف الصورة التى قام المستخدم بتحميلها.
- لاستخدام تطبيق "Shot on OnePlus"، يحتاج المستخدمين إلى تسجيل الدخول باستخدام بريدهم الإلكترونى.
- بيانات مستخدم OnePlus التى تم تسريبها تشمل: الاسم ومعرف البريد الإلكترونى والموقع الجغرافى.
- تتأثر جميع هواتف OnePlus التى تحمل "Shot on OnePlus" بسرقة البيانات، حيث تكون بيانات مستخدمى هذا التطبيق فى خطر.
- هل المستخدمين الذين لم يستخدموا تطبيق "Shot on OnePlus" آمن؟ نعم، هكذا يبدو الأمر حتى الآن
- استمر تسرب بيانات OnePlus عبر تطبيق "Shot on OnePlus" لمدة عام على الأقل.
-يوجد ثغرة أمنية فى واجهة برمجة التطبيقات لتطبيق "Shot on OnePlus"، حيث تتم استضافة واجهة برمجة التطبيقات على "open.oneplus.net والتى يمكن الوصول إليها من قبل أى شخص لديه رمز وصول".
- قامت OnePlus بالرد عليها رسميًا وقالت إنها تحقق فى التقارير، وتعمل على إصلاح وحظر "تعديل معلومات الحساب".