Το Linuxfx project είναι ένα σύστημα που βασίζεται σε Linux φέρεται να τρέχει εφαρμογές Android μαζί με τις εγγενείς εφαρμογές GNU/Linux.
Ο ιστότοπος του project υποστηρίζει επίσης ότι υπάρχουν πάνω από ένα εκατομμύριο χρήστες Linuxfx στον κόσμο με πάνω από 15.000 λήψεις την εβδομάδα. Δεν θα πρέπει να αποτελεί έκπληξη αν αυτοί οι ισχυρισμοί δεν είναι αληθινοί.
Ένα από τα χαρακτηριστικά του Linuxfx είναι μια διαδικασία εγγραφής και ενεργοποίησης on-line, παρόμοια με αυτή που χρησιμοποιείται από τα Windows.
Αυτή η διαδικασία εγγραφής συλλέγει πληροφορίες, όπως ένα κλειδί άδειας χρήσης, διεύθυνση IP και διεύθυνση ηλεκτρονικού ταχυδρομείου, τα οποία στη συνέχεια ανεβάζει σε έναν διακομιστή.
Όλες αυτές οι πληροφορίες, μέχρι πρόσφατα, ήταν δημοσίως εκτεθειμένες και ένας χρήστης επεσήμανε ότι η βάση δεδομένων των πληροφοριών χρήστη ήταν διαθέσιμη για οποιονδήποτε. Η βάση δεδομένων παραθέτει περίπου 20.000 καταχωρήσεις για τους χρήστες.
“Ο πίνακας fxkeys περιέχει τα μεταδεδομένα για όλες τις εγγεγραμμένες άδειες χρήσης Pro για Linuxfx, που αποτελούνται από το κλειδί άδειας χρήσης, τη διεύθυνση email και κάποια άλλα στοιχεία (λήξη, ποσότητα μηχανών με άδεια χρήσης κ.λπ.).”
Ο πίνακας περιέχει τα μεταδεδομένα για όλες τις εγκαταστάσεις που αποστέλλει το Linuxfx από την πρώτη φορά.
Περιέχει τη διεύθυνση IP του μηχανήματος, κάποια άλλα μεταδεδομένα από μια υπηρεσία γεωγραφικής τοποθεσίας IP (καθορισμένη από τον πελάτη) και το κλειδί άδειας χρήσης (εάν είναι ενεργοποιημένο).
Υπάρχουν λίγο περισσότερες από 20.000 καταχωρίσεις σε αυτό το αρχείο, κάτι που απέχει πολύ από τον αριθμό του 1 εκατομμυρίου που αναφέρει η εταιρεία.
Με αυτές τις πληροφορίες, οποιοσδήποτε μπορεί να συσχετίσει μια ενεργοποιημένη εγκατάσταση με τη διεύθυνση IP της με τη διεύθυνση email του κατόχου της, κάτι που φυσικά δεν είναι καλό.