Η Gravy Analytics, μία από τις μεγαλύτερες εταιρείες διαχείρισης δεδομένων τοποθεσίας στον κόσμο, αποκάλυψε πρόσφατα μία σοβαρή παραβίαση των διακομιστών της, που ενδέχεται να έχει εκθέσει ακριβή δεδομένα τοποθεσίας πολλών εκατομμυρίων χρηστών σε όλο τον πλανήτη!
Τα στοιχεία αυτά προέρχονται, μεταξύ άλλων, από δημοφιλείς εφαρμογές και παιχνίδια, όπως το Candy Crush, πασίγνωστες εφαρμογές γνωριμιών και παρακολούθησης εγκυμοσύνης. Ένα μικρό δείγμα των προσωπικών δεδομένων που διέρρευσαν δημοσιεύτηκε σε ρωσικό ιστότοπο, και περιέχει πάνω από 30 εκατομμύρια τοποθεσίες, συμπεριλαμβανομένων απόρρητων περιοχών όπως ο Λευκός Οίκος, το Κρεμλίνο και στρατιωτικές βάσεις.
Η παραβίαση εντοπίστηκε στις 4 Ιανουαρίου, όταν διαπιστώθηκε μη εξουσιοδοτημένη πρόσβαση στο cloud σύστημα της Gravy. Η εταιρεία διερευνά το περιστατικό για να καθορίσει επακριβώς την έκταση της διαρροής, τη διάρκεια πρόσβασης, και εάν επηρεάστηκαν ευαίσθητα αρχεία. Αναφέρει ότι εφόσον πράγματι συμβαίνει το τελευταίο, πιθανότατα ανήκουν σε χρήστες τρίτων εφαρμογών με τις οποίες συνεργάζεται.
Η επίθεση σημειώνεται λίγο μετά από εισήγηση της FTC, της Ομοσπονδιακής Επιτροπής Εμπορίου των ΗΠΑ, να απαγορευτεί στην Gravy Analytics και τη θυγατρική της, Venntel, να πωλούν ή να χρησιμοποιούν εμπιστευτικά δεδομένα τοποθεσίας, καθώς η Venntel είχε πουλήσει στο παρελθόν ανάλογα δεδομένα σε κυβερνητικές υπηρεσίες όπως η Εφορία, η Υπηρεσία Καταπολέμησης Ναρκωτικών, και το FBI.