一项安全漏洞揭露了名为Catwatchful的安卓间谍软件正在监视成千上万的手机用户。这款被称为“不可检测”的软件伪装成儿童监控应用,却偷偷将受害者手机的私人内容上传到一个可供安装者查看的仪表板上。被盗的数据包括照片、消息和实时位置信息,甚至还能远程访问手机的麦克风和摄像头。
这次数据泄露事件由安全研究员Eric Daigle发现,暴露了Catwatchful的整个客户数据库,其中包含超过62,000名客户的电子邮件地址和明文密码,以及26,000名受害者设备的手机数据。这些受害者主要分布在墨西哥、哥伦比亚、印度、秘鲁、阿根廷、厄瓜多尔和玻利维亚。
Catwatchful的数据库还揭示了该间谍软件运营的管理员身份——乌拉圭开发者Omar Soca Charcov。尽管Charcov打开了我们的邮件,但并未对我们的评论请求做出回应。
TechCrunch已经将这次数据泄露事件告知数据泄露通知服务“Have I Been Pwned”。