TeenSafe, אפליקציה המאפשרת להורים לפקוח עין דיסקרטית על הפעילויות הדיגיטליות של ילדיהם על ידי ניטור חילופי הודעות, שיחות והיסטוריית גלישה באינטרנט, איחסנה לכאורה את פרטי ההתחברות של המשתמשים שלה ללא כל הגנה בשרתים שלשירותי האינטרנט של אמזון.
לפי חוקר האבטחה רוברט וויגינס,מסד הנתונים של היישומים היה נשאר נתון לחסדיהם של האקרים ומשתמשי אינטרנט אחרים עם כוונות רעות, ומאפשר להם לשחזר הרבה נתונים רגישים, כגון כתובת האימייל של ההורים, המזהים והסיסמאות של חשבונות AppleID של הילדים, או מספר זיהוי ה-IMEI של כל המכשירים שבהם האפליקציה מותקנת.
אם נתונים אישיים יותר של משתמשים, כגון תמונות או שיחות כתובות לא נשמרו על שרתי המפרסם, האחרון הטילהשבת זיהוי דו-גורמי כדי להשתמש באפליקציה שלך. בידיים הלא נכונות, ניתן לנצל בקלות את אישורי AppleID כדי להתחזות למשתמשים צעירים ולגשת לשפע של מידע אישי מאוד.
עם זאת, בסך הכל, לאפליקציה יהיו יותר ממיליון משתמשים ב-iOS ואנדרואידסביבת 10 200מזהיםרַק
נחשפו לכאורה בשרת AWS, שנסגר בעקבות הגילוי המדאיג הזה. המפרסם, שמציין כי המאגר הכיל רק חשבונות שנוצרו במהלך 3 החודשים האחרונים וכלל כפילויות רבות, מבטיח שהזהיר את כל המשתמשים שהסיסמה שלהם הועמדה בסכנה.
