Desenvolvedor do aplicativo ICEBlock ignora vulnerabilidades de segurança críticas
2025-09-08

O aplicativo ICEBlock, baixado mais de um milhão de vezes, permite denúncias anônimas de avistamentos do ICE. No entanto, seu desenvolvedor, Joshua Aaron, ignorou vulnerabilidades de segurança críticas em seu servidor Apache. O pesquisador de segurança Micah Lee alertou Aaron repetidamente e forneceu soluções, mas Aaron os ignorou e até bloqueou as contas de Lee. Isso levanta sérias preocupações sobre a segurança dos dados do usuário e destaca a abordagem irresponsável do aplicativo em relação à segurança.
Desenvolvimento
divulgação de vulnerabilidades