Приложение для гей-знакомств Jack'd загружает все снимки пользователей на открытый сервер в Сети. Доступ к ним может получить каждый.
Об уязвимости сервера еще год назад компании сообщил исследователь Оливер Хаф.
Представители компании обещали представить исправленную версию 7 февраля 2019 года, но этого не произошло.
Все снимки пользователей Jack'd, в том числе интимные, находятся на одном открытом веб-сервере и остаются открытыми.
Недавно в приложении произошла утечка "данных о местоположении и других метаданные о пользователях". Сообщается, что в Google Play Jack'd загружено более пяти миллионов раз.