
17. Juli 2025
Das Forschungsteam von Cybernews hat einen Datenleck bei Fitify aufgedeckt, einer beliebten Fitness-App mit weltweit über 25 Millionen Installationen. Die Forscher entdeckten, dass 373.000 sensible Benutzerdateien – darunter 138.000 Fortschrittsfotos – in einem öffentlich zugänglichen Google Cloud-Bucket gespeichert waren, ohne Passwortschutz oder Verschlüsselung im Ruhezustand, sodass jeder darauf zugreifen konnte.
Unter den geleakten Dateien befanden sich:
- 206.000 Nutzerprofilfotos
- 138.000 von Nutzern hochgeladene Fortschrittsbilder zur Verfolgung von Fitnessfortschritten
- 13.000 Anhänge mit Nachrichten des KI-Coaches, die Bilder oder Text enthalten können
- 6.000 Körperscan-Dateien, darunter Fotos und KI-generierte Metadaten (z. B. Muskelmasse, Körperfett, Körperhaltung)
Wichtigste Ergebnisse der Untersuchung
- Viele der veröffentlichten Fotos waren halbnackte Körperscans, die von Nutzern aufgenommen wurden, um Gewichtsverlust oder Muskelaufbau zu dokumentieren.
- Fitify verspricht eine Verschlüsselung während der Übertragung, aber das Fehlen grundlegender Zugriffskontrollen birgt erhebliche Datenschutzrisiken.
- Die Forscher fanden außerdem fest codierte Geheimnisse im Code der App – darunter Google-API- und Client-IDs, Firebase-Datenbank-URLs, Facebook-Tokens und sogar einen Algolia-API-Schlüssel, der in der Datenschutzerklärung nicht angegeben war.
- Diese offengelegten Anmeldedaten könnten Angreifern den Zugriff auf die Backend-Infrastruktur ermöglichen, sie könnten sich als Nutzer ausgeben oder bösartige Inhalte
Quelle: Cybernews
Fachartikel

SAP Patch Day November 2025: Kritische Lücken in SQL Anywhere Monitor und SAP Solution Manager geschlossen

Nordkoreanische APT-Gruppe missbraucht Google Find Hub für Fernlösch-Angriffe auf Android-Geräte

DNS-Ausfallsicherheit entscheidet über die Unternehmenskontinuität

Leitfaden für CISOs: Schutz vor Identitätsdiebstahl in sozialen Medien

Das Chaos der SIEM-Konsolidierung beweist: Es gibt keine Einheitslösung
Studien

Forrester veröffentlicht Technologie- und Sicherheitsprognosen für 2026

Zunahme KI-gestützter Cyberbedrohungen im Fertigungssektor

KnowBe4-Studie: Personalisierte Phishing-E-Mails setzen auf die Verwendung von Firmennamen

Neue Studie: Mehrheit der US-Großunternehmen meldet KI-Risiken

Studie 2025 Device Security Threat Report: Vernetzte Geräte stellen massive Sicherheitsrisiken dar
Whitepaper

Vorbereitung auf künftige Cyberbedrohungen: Google veröffentlicht „Cybersecurity Forecast 2026“

Aktuelle Studie zeigt: Jeder Vierte in Deutschland bereits Opfer von digitalem Betrug

Cybersecurity in Deutschland: 200 Milliarden Euro Schaden trotz steigender IT-Ausgaben

Die EU bleibt weiterhin Ziel zahlreicher, sich überschneidender Bedrohungsgruppen

Verizon Business DBIR 2025: So können Gesundheitseinrichtungen Cyberangriffen begegnen
Hamsterrad-Rebell

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme

Infoblox zeigt praxisnahe IT-Security-Strategien auf it-sa 2025 und exklusivem Führungskräfte-Event in Frankfurt

IT-Security Konferenz in Nürnberg: qSkills Security Summit 2025 setzt auf Handeln statt Zögern

Von Palo Alto nach Paderborn: Wie eine Initiative US-Cyberfachkräfte für Deutschland gewinnen will





