Desenvolvedor do aplicativo ICEBlock ignora vulnerabilidades de segurança críticas

2025-09-08
Desenvolvedor do aplicativo ICEBlock ignora vulnerabilidades de segurança críticas

O aplicativo ICEBlock, baixado mais de um milhão de vezes, permite denúncias anônimas de avistamentos do ICE. No entanto, seu desenvolvedor, Joshua Aaron, ignorou vulnerabilidades de segurança críticas em seu servidor Apache. O pesquisador de segurança Micah Lee alertou Aaron repetidamente e forneceu soluções, mas Aaron os ignorou e até bloqueou as contas de Lee. Isso levanta sérias preocupações sobre a segurança dos dados do usuário e destaca a abordagem irresponsável do aplicativo em relação à segurança.