Добавить новость

Путин высказался о возможности нанесения Россией превентивного ядерного удара

78.ru: в Петербурге полицейского задержали за взятку от бизнесмена

Студент Павловского Посада занял 2 место на конкурсе «Лучший доброволец „Абилимпикс“

Аналог Amazon в обход SWIFT создадут в рамках объединения Wildberries и Russ





Новости сегодня

Новости от TheMoneytizer

EXCLUSIVE: Anti-vaccine dating, blood swapping site Unjected exposes users’ DMs, locations

Unjected logo over graphic background

The anti-vaccine dating website "Unjected," known for previously allowing its users to advertise their "mRNA free" blood and semen, left its users' private data vulnerable for a second time.

The issue, discovered by the security researcher known online as GeopJr, affects 35,509 accounts and exposes everything from full names and birthdates to email addresses and location data.

unjected

Authentication issues on the site also allowed GeopJr to not only alter users' profiles, such as changing their profile pictures, but read direct messages made by the site's users and staff.

Unjected, which bills itself as the "largest unvaccinated platform" on the internet, launched in May 2021 and quickly made headlines after its app was removed from the Apple Store for violating its COVID-19 misinformation policies.

Despite the setback, the site continued to grow and add new features, such as the now-defunct “mRNA FREE blood match & fertility directories” where users could offer up their so-called untainted blood, sperm, or eggs to members of the site.

In July 2022, the Daily Dot exclusively revealed, thanks to the research of GeopJr, that Unjected's administrator dashboard was openly accessible. The security lapse allowed GeopJr to, among other things, add, edit, or deactivate pages on the site and user accounts.

Unjected's co-founder Shelby Thomson declined to answer emails from the Daily Dot at the time while apparent attempts were made to fix the site, which resulted in the domain being repeatedly taken offline. After a flood of complaints from users over the data exposure, glitches, and outages, the site returned. And while the major issues were fixed, many bugs remained.

GeopJr reached out to the Daily Dot this month to note that they opted to check the site again, nearly two years after discovering the initial issues, and stated that Unjected was "still as insecure as ever."

"Unjected has once again failed to take the necessary security precautions, putting thousands of users at risk," GeopJr said.

Unjected acknowledged an email from the Daily Dot last week pointing out the security issues but failed to fix them. Although it appears attempts were made to patch the leak, GeopJr said, that effort actually resulted in more issues on the site, including the ability to deactivate anyone's account without authentication.

Given Unjected's failure to secure its users' data, the Daily Dot is declining to detail exactly how the vulnerabilities were discovered. The issues, however, allowed GeopJr to obtain information from profiles that should not be publicly accessible. Similarly, GeopJr discovered another authentication issue that allowed them to access all direct messages on the site.

Examination by the Daily Dot of the site's 8,323 private conversations, which range from July 2023 to March 2024, even shows weary users questioning Unjected's security.

In one direct message to an Unjected administration on Jan. 10, a user said: "Thanks for helping to build this website, hope you have great protections of all the unjected's privacy."

unjected back end

In another message sent on Dec. 13, 2023, a foreign user also expressed fear that the site's data could be obtained by the U.S. government and handed over to theirs.

"I am pretty concerned about this platform that collects data of unjabbed people: the US government could easily hack it and get written evidences of all those who refuse to align themselves to Biden's administration…," the user wrote. "I am really concerned… I am not sure I will remain here… will have to check how their cybersecurity system works and support its clients."

On Feb. 9 of this year, another user complained that the site was "shady" and "difficult to use," arguing that they rarely logged in over fears of a hack.

"The messaging part isn’t developed too well either, it seems to crash on me whenever I try to use it, and overall just feels like a shady site!" they wrote. "I’m waiting for it to be hacked for the list of unvaccinated folks!"

Other private data includes longitude and latitude coordinates for users who either provided their city and state to the site or those who opted to allow their browser to determine a more exact location.

In a statement to the Daily Dot, Unjected appeared to falsely suggest that this reporter had somehow hacked the site.

“At Unjected, we know that we are on all of the government watch lists. Thank you for helping make Unjected the safest place to be for unvaccinated people," it said. "We suggest that you now use your hacking skills for good and do something to thwart the New World Order rather than messing with organizations that are fighting for Team Humanity. Someday this will all make sense to you."

Unjected also alleged that it had created a promo code bearing this reporter's name before urging the public to "Stay Natural, Stay Free, Stay Unjected."

"Whenever you’re ready to get off Tinder or Bumble and find a nice wholesome gal, use promo code MIKAELISLONELY at Unjected.com for 25% off your first month’s membership (also valid for all Daily Dot readers)," it added.

Despite the security issues, Unjected does not appear to have posted anything on its website or social media accounts noting that its users' data remains vulnerable to compromise.


The internet is chaotic—but we’ll break it down for you in one daily email. Sign up for the Daily Dot’s web_crawlr newsletter here to get the best (and worst) of the internet straight into your inbox.


Sign up to receive the Daily Dot’s Internet Insider newsletter for urgent news from the frontline of online.

The post EXCLUSIVE: Anti-vaccine dating, blood swapping site Unjected exposes users’ DMs, locations appeared first on The Daily Dot.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

FT: РФ усиливает влияние в странах глобального Юга благодаря мирному атому

Читинский аэропорт не принял самолет из Москвы из-за метеоусловий

Депутат Госдумы Исаев рассказал, что будет с недополученной при индексации пенсией

День рождения Сергея Собянина: достижения Москвы за последние 13 лет

Музыкальные новости

Hyundai привозит в Россию старый добрый седан по цене LADA Vesta

Аксенов жестко выказался

Как Россия уступила Азербайджану значительные территории Дагестана и два села

В Пулково задерживаются шесть рейсов

Новости России

С прибытием во Владивосток задерживается рейс из Москвы

Компания Coway Rus - инновационные системы домашнего хранения энергии

В Якутске издана книга «Слово о великом мастере» об известном фотожурналисте Викторе Яковлеве

Актриса Юлия Пересильд опубликовала фото в бирюзовом купальнике

Экология в России и мире

Ирина Ортман оставляет в прошлом «Всё, что было вчера».

Сохраним океан для планеты с Waldorf Astoria Seychelles Platte Island

Лучшим наставником АО «Желдорреммаш» 2024 года стал работник Ярославского ЭРЗ

Фрукт с сюрпризом: доктор Кутушов рассказал, чем опасен съеденный червь

Спорт в России и мире

Овечкин, Яковлев, Фридзон и Мыскина сыграли в падел-теннис в Турции: «Победила дружба»

Кирилл Скачков из Новокузнецка стал победителем Игр стран БРИКС-2024

«Надо чем-то жертвовать». Арина Соболенко отказалась ехать на Олимпиаду в Париже

Самсонова обыграла Александрову и вышла в финал турнира WTA в Хертогенбосхе

Moscow.media

Северный обход Твери: готовность - 97%

Кураторам платных парковок Екатеринбурга пригрозили уголовным делом

BIA Technologies повысила производительность сборки специй в компании FOSFOREL на 15%

В МЧС объяснили появление пожарных у театра "Теремок"











Топ новостей на этот час

Rss.plus






Деревья-убийцы, смерчи и опасные биотуалеты: Пять самых опасных моментов небывалого мегаурагана в Москве

Движение трамваев на Енисейской улице в Москве восстановили

Более 660 тыс туристов посетили Дагестан с начала года

День рождения Сергея Собянина: достижения Москвы за последние 13 лет