SQL-Injection offenbart 62.000 Konten in Stalkerware-App Catwatchful
2025-07-09
Ein Sicherheitsforscher hat eine kritische SQL-Injection-Schwachstelle in Catwatchful entdeckt, einer Android-Spyware-App. Die Schwachstelle ermöglichte den Zugriff auf die Datenbank der App und enthüllte Klartext-Passwörter und andere Benutzerdaten für etwa 62.000 Konten. Trotz der Behauptungen der App, unsichtbar zu sein, konnte der Forscher die Schwachstelle leicht ausnutzen. Obwohl das Problem an die relevanten Cloud-Anbieter gemeldet wurde, wurde der Dienst kurzzeitig unter einer neuen Domain wiederhergestellt, bevor er endgültig abgeschaltet wurde.
Technologie