A TeenSafe é uma app para os pais monitorizarem o que os filhos fazem nos smartphones Android e iOS, conseguem ver a quem ligam e que apps têm instaladas. A empresa terá alojados dados dos utilizadores, como emails e passwords, na cloud da Amazon, de forma desprotegida e acessível a qualquer um. Esta falha de segurança expôs dados de milhares de contas alojados em um ou dois servidorees.
Um porta-voz da empresa revela que «foram tomadas ações para fechar um dos servidores e começar a alertar os utilizadoresq que possam ter sido potencialmente impactados». Na base de dados exposta figuravam informações como endereço de email dos pais e dos filhos. Apple ID e o nome do dispositivo usado, mas não havia informações como mensagens, fotos ou localizações. A TeenSafe alega ter um milhão de pais a usar os serviços e foram expostos, nesta quebra, cerca de dez mil utilizadores.
A ZDNet contactou alguns dos utilizadores cujos dados se encontram nesta lista e conseguiu confirmar que os dados expostos são reais. Alguns dos endereços são mesmo das crianças detentoras do Apple ID. A empresa que detem o TeenSafe refere que os sistemas são seguros e que usa encriptação para proteger os dados em caso de quebra, mas a verdade é que estas passwords estavam alojadas em formato de texto simples, facilmente acessível.