שתף קטע נבחר

דיווח: נחשפו פרטים של 4.6 מיליון משתמשי סנאפצ'ט

אתר שעלה לרשת טוען שהוא מחזיק פרטים מצונזרים של משתמשי האפליקציה למשלוח תמונות. זאת על מנת שהחברה תתקן בעיות אבטחה ביישום

שמות, מיקומים ומספרי טלפון של 4.6 מיליון משתמשי סנאפצ'ט אמריקאים נחשפו, ככל הנראה בגלל בעיית אבטחה. כך על פי דיווחים של TNW ושל theverge. סנאפצ'ט היא אפליקציה פופולרית שמאפשרת לשלוח תמונות מהסמארטפון לחברים, כאשר אלה נמחקות מהמכשיר לאחר מכן.

 

הפרטים מופיעים בקובץ ענקי באתר ייעודי שנפתח רק אתמול, אך אמינות הרשימה טרם אומתה. הקבוצה שחשפה את הפרטים, ושזהותה אינה ידועה, כנראה פעלה בשביל להוכיח לסנאפצ'ט שיש פגם אבטחה במוצר שלה. האתר שפתחה הקבוצה אינו זמין לסירוגין, והפרטים מצונזרים במידה מסויימת - שתי הספרות האחרונות מכל רשומה מחוקות. אך הקבוצה (שיתכן שיש בה אדם בודד) מציעה את הרשימה המלאה לכל מי שיפנה אליה. גולשים שניתחו את הרשימה גילו שיש בה פרטים מעטים של משתמשים מארצות הברית ומקנדה בלבד, וזאת על ידי בדיקה של אזורי החיוג של מספרי הטלפון שמופיעים ברשימה.

 

הפרטים נחשפו. אילוסטרציה ()
הפרטים נחשפו. אילוסטרציה

 

סנאפצ'ט מוסיפה אמצע אבטה

סנאפצ'אט טרם הגיבה רשמית לפניות התקשורת על האירוע הספציפי הזה, אך בשבוע שעבר דווח כי חברת אבטחה הודיעה כבר באוגוסט לסנאפצ'ט על פגם שיכול לחשוף פרטים, ושיש צורך לתקן אותו. הפגם מבוסס על האפשרות לחפש משתמשים אחרים באמצעות מספר הטלפון (במקרה שהם רשמו אותו), וכך לראות למי מאנשי הקשר יש גם סנאפצ'ט - זאת בדומה ליישומים כמו וואטסאפ והצ'ט של פייסבוק. אך לפי החברה, לא ניתן לבצע חיפוש הפוך ולמצוא מספרים של אנשים.

 

"באופן תאורטי", הגיבו בסנאפצ'ט, "אם מישהו יעלה מספר עצום של מספרי טלפון, כמו למשל כל הטלפונים בקידומת מסויימת, או כל הטלפונים בארה"ב, הוא ייצור לעצמו בסיס נתונים ויוכל להתאים מספר טלפון לשם משתמש. בשנה האחרונה הקפדנו לשלב אמצעי אבטחה בשביל להקשות על זה. הוספנו לאחרונה אמצעים כאלה, וממשיכים להילחם בספאם".

 

לפנייה לכתב/ת
 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
מומלצים