В приложении Credit Karma произошел сбой: пользователи получили доступ к чужим аккаунтам

Пользователи приложения для кредитного мониторинга Credit Karma сообщают о том, что им предоставляют информацию о счетах других людей. Клиенты финтех-компании пишут об этом в социальных сетях.

В профильной ветке на Reddit также появились сообщения об утечке данных. Один из пользователей рассказывает, что он увидел чужой кредитный отчет после того, как зашел в мобильное приложение Credit Karma.

Сообщение из профильной ветки на reddit.com

В приложении Credit Karma есть две основных вкладки: Credit Factors и Credit Reports. В первой вкладке содержится информация о кредитных картах, пропущенных платежах и так далее. Во второй вкладке находится личная информация, такая как полное имя клиента и место его проживания.

Интерфейс Credit Karma.

Некоторые клиенты столкнулись с тем, что во вкладке Credit Reports сохранилась их информация, в то время как во вкладке Credit Factors отображалась информация другого человека. 

Часть пользователей жаловалась на то, что вообще не может войти в свой профиль — приложение и его веб-версия попросту выдают ошибку.

Пресс-секретарь Credit Karma Эмили Донохью в разговоре с изданием TechCrunch опровергла информацию об утечке данных. Она сказала:

«Сегодня утром наши клиенты столкнулись с техническим сбоем, который уже устранен. Признаков утечки данных нет».

Credit Karma — это бесплатное приложение для кредитного мониторинга. Компания позволяет своим клиентам сверять кредитные оценки с оценками крупных бюро кредитных историй. Например, компания сотрудничает с бюро Equifax, которое в прошлом месяце было оштрафовано как минимум на $575 млн за то, что в 2017 году допустило утечку личных данных 143 млн пользователей.