Мессенджер JusTalk передаёт миллионы пользовательских сообщений в незашифрованном виде

Популярный в Азии мессенджер JusTalk позиционирует себя как безопасный сервис, где пользовательские сообщение передают в зашифрованном виде. На деле оказалось, что он не обеспечивает защиту данных должным образом, на что указывает объёмный кеш незашифрованных сообщений пользователей, который обнаружили эксперты в интернете на этой неделе.

Специалист по информационной безопасности Анураг Сен (Anurag Sen), который первым обнаружил утечку данных пользователей JusTalk, пытался связаться с разработчиком мессенджера в лице китайской компании Juphoon. Там ему сообщили, что в настоящее время сервис принадлежит компании Ningbo Jus, с представителями которой пока связаться не удалось. Исследователь отмечает, что обнаруженный им кеш также содержит данные пользователей детского приложения JusTalk Kids и JusTalk Phone Number, которое позволяет генерировать виртуальные телефонные номера.