
17. Juli 2025
Das Forschungsteam von Cybernews hat einen Datenleck bei Fitify aufgedeckt, einer beliebten Fitness-App mit weltweit über 25 Millionen Installationen. Die Forscher entdeckten, dass 373.000 sensible Benutzerdateien – darunter 138.000 Fortschrittsfotos – in einem öffentlich zugänglichen Google Cloud-Bucket gespeichert waren, ohne Passwortschutz oder Verschlüsselung im Ruhezustand, sodass jeder darauf zugreifen konnte.
Unter den geleakten Dateien befanden sich:
- 206.000 Nutzerprofilfotos
- 138.000 von Nutzern hochgeladene Fortschrittsbilder zur Verfolgung von Fitnessfortschritten
- 13.000 Anhänge mit Nachrichten des KI-Coaches, die Bilder oder Text enthalten können
- 6.000 Körperscan-Dateien, darunter Fotos und KI-generierte Metadaten (z. B. Muskelmasse, Körperfett, Körperhaltung)
Wichtigste Ergebnisse der Untersuchung
- Viele der veröffentlichten Fotos waren halbnackte Körperscans, die von Nutzern aufgenommen wurden, um Gewichtsverlust oder Muskelaufbau zu dokumentieren.
- Fitify verspricht eine Verschlüsselung während der Übertragung, aber das Fehlen grundlegender Zugriffskontrollen birgt erhebliche Datenschutzrisiken.
- Die Forscher fanden außerdem fest codierte Geheimnisse im Code der App – darunter Google-API- und Client-IDs, Firebase-Datenbank-URLs, Facebook-Tokens und sogar einen Algolia-API-Schlüssel, der in der Datenschutzerklärung nicht angegeben war.
- Diese offengelegten Anmeldedaten könnten Angreifern den Zugriff auf die Backend-Infrastruktur ermöglichen, sie könnten sich als Nutzer ausgeben oder bösartige Inhalte
Quelle: Cybernews
Fachartikel

Wenn Angreifer selbst zum Ziel werden: Wie Forscher eine Infostealer-Infrastruktur kompromittierten

Mehr Gesetze, mehr Druck: Was bei NIS2, CRA, DORA & Co. am Ende zählt

WinDbg-UI blockiert beim Kopieren: Ursachenforschung führt zu Zwischenablage-Deadlock in virtuellen Umgebungen

RISE with SAP: Wie Sicherheitsmaßnahmen den Return on Investment sichern

Jailbreaking: Die unterschätzte Sicherheitslücke moderner KI-Systeme
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung
Hamsterrad-Rebell

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus







