Mange av brukerne var mindreårige.
Appen Quittr skal hjelpe med pornoavhengighet, men en sårbarhet lot nesten hvem som helst se privat informasjon om over 600.000 brukere.
Jan Sarzuelo Dydland / Tek.no
Appen Quittr lover å hjelpe menn med å slutte å se på porno. Men nå avslører nettstedet 404 Media at appen lekket svært private data om hundretusenvis av brukere.
De lekkede opplysningene inkluderer brukernes alder, hvor ofte de onanerer og hvordan det å se porno får dem til å føle seg. Ifølge dataene var mange av brukerne mindreårige.
Appen lar også brukere til å skrive om vanene sine. En av disse lød: «Jeg klarer bare ikke dette, jeg vet ærlig talt ikke hva jeg skal gjøre lenger, jeg er så taper, jeg trenger seriøs hjelp.»
Bak appen står Alex Slater og Connor McLaren, to menn i begynnelsen av 20-årene. De tilhører den såkalte «App Mafia» – en gruppe unge utviklere som hevder å ha tjent millioner på mobilapper.
De hevder selv at Quittr tjener rundt 500.000 dollar i måneden, altså 4,8 millioner norske kroner i måneden.
Har du brukt en app for å stoppe avhengighet?
Ja, det funket bra
Har prøvd det, men funket ikke
Nei, har ikke prøvd
– Det er bare ikke sant
En uavhengig sikkerhetsekspert oppdaget problemet i september 2025 og kontaktet Slater direkte. Slater sa han ville fikse feilen «i løpet av neste time», men gjorde ingenting i månedsvis.
– Det er ikke sensitiv informasjon som er eksponert, det er bare ikke sant, sa Slater til 404 Media i januar.
Slater sa at sikkerhetseksperten kunne ha forfalsket dataen.
Men eksperten kunne fortsatt få tilgang til informasjon om over 600.000 brukere, hvorav 100.000 hadde oppgitt at de var mindreårige.
Og da 404 Media-journalisten opprettet en egen konto i appen, ble informasjonen hans tilgjengelig for sikkerhetseksperten.
Problemet var at appen brukte en vanlig feilkonfigurering knyttet til utviklingsplattformen Google Firebase. Standardinnstillingen gjør det enkelt for hvem som helst å få tilgang til stedet der brukerdata blir lagret.
Først etter at New York Magazine publiserte et intervju med skaperne, ble sikkerhetsfeilen endelig rettet.

2 hours ago
2









English (US)