Egy pornófogyasztásról való leszokást segítő mobilalkalmazás súlyos adatvédelmi hibája miatt több százezer felhasználó rendkívül érzékeny személyes adatai váltak hozzáférhetővé. A kiszivárgott információk között szerepelt a felhasználók életkora, pornófogyasztási és maszturbációs szokásai, érzelmi állapotuk, valamint mentális problémákra utaló önjellemzések is.
Az adatok alapján az érintettek egy része kiskorú volt. A hibát egy független biztonsági kutató fedezte fel, aki szerint a Google Firebase nem megfelelő konfigurációja tette lehetővé az adatok elérését. Állítása szerint több mint 600 ezer felhasználó adatai voltak hozzáférhetők, köztük mintegy 100 ezer olyan profil, amely kiskorúként azonosította magát.
A kutató már hónapokkal korábban jelezte a problémát az alkalmazás fejlesztőjének, aki akkor a javítást ígérte, ez azonban nem történt meg. Az app készítője később tagadta, hogy bármilyen adat kiszivárgott volna, és azt állította, hogy a kutató akár hamisíthatta is az adatokat. A szóban forgó alkalmazást azért nem nevezték meg, mert a hibát továbbra sem sikerült kijavítani. A 404 Media újságírója kipróbálta a saját regisztrációval, és megerősítette, hogy az új felhasználói adatok továbbra is megjelentek a nyitott adatbázisban.
Szakértők szerint a Firebase ilyen jellegű hibája régóta ismert, mégis gyakran előfordul az adatszivárgás, miközben az alkalmazásboltok nem vizsgálják érdemben az appok háttérrendszereinek adatbiztonságát.