
Een verkeerd geconfigureerde opslagbucket van reverse-imagezoekdienst PixTrace maakte geuploade foto's van gebruikers voor iedereen toegankelijk, inclusief de zoekopdracht en het ip-adres van de uploader.
De opslag bevatte volgens de onderzoeker die het lek vond ruim negentig miljoen bestanden. Naast de geuploade afbeeldingen stonden er logbestanden in waarin per zoekopdracht het tijdstip, het ip-adres en het resultaat werden vastgelegd.
Een deel van de geuploade beelden bestond uit screenshots van datingprofielen en foto's van onbekenden, wat suggereert dat de dienst veel wordt gebruikt om personen te identificeren. Daarmee is het lek niet alleen een probleem voor gebruikers, maar ook voor de mensen op de foto's.
Na de melding sloot het bedrijf de opslag binnen een dag af. Of de gegevens eerder door anderen zijn opgehaald, kan het bedrijf naar eigen zeggen niet vaststellen omdat toegangslogs ontbraken.