Článek

Aplikace Whisper tiše zveřejnila citlivé osobní informace o téměř 900 milionech uživatelů

protection click fraud

Aplikace Whisper sama sebe popisuje jako bezpečné místo pro sdílení vašich skutečných myšlenek a pocitů. Po léta tato aplikace umožňuje uživatelům anonymně sdílet svá nejtemnější tajemství na webu. Bohužel, výzkumy nedávno objevil Whisper nechal tato přiznání vystavená na webu spolu s podrobnostmi, které by mohly být použity k identifikaci uživatelů.

I když záznamy nezveřejňovaly jméno osoby, obsahovaly její věk, etnický původ, pohlaví, rodné město, přezdívku a členství ve skupině. Ještě děsivější byla, že data zahrnovala také souřadnice polohy z vašeho posledního příspěvku, „z nichž mnohé poukazovaly zpět na konkrétní školy, pracoviště a obytné čtvrti.“

Verizon nabízí Pixel 4a za pouhých 10 $ / měsíc na nových linkách Unlimited

S přístupem ke všem těmto informacím je možné, že by kybernetičtí detektivové mohli identifikovat některé uživatele a použít jejich tajemství k vydírání nebo odhalení. Podle zprávy od The Washington Post, konzultanti v oblasti kybernetické bezpečnosti Matthew Porter a Dan Ehrlich z Twelve Security našli nechráněnou databázi Whisper na webu veřejně přístupnou komukoli. Jeden z reportérů mohl procházet a prohledávat téměř 900 milionů záznamů uživatelů datovaných až do roku 2012.

Aby toho nebylo málo, služba hostí informace pro nezletilé. Například při filtrování výsledků pro uživatele, kteří uvedli jejich věk jako 15, vrátilo 1,3 milionu záznamů. Naštěstí vědci kontaktovali federální orgány činné v trestním řízení a společnost, aby je upozornili na veřejně přístupnou databázi, a od pondělí již k datům nelze získat přístup.

Společnost Whisper od té doby vydala prohlášení o úniku a uvedla, že data měla být přístupná uživatelům prostřednictvím aplikace, ale nebyla „určena k přímému dotazování“. The viceprezidentka mateřské společnosti Whisper, Lauren Jamar, rovněž uvedla, že se jedná o „spotřebitelskou funkci aplikace, kterou si uživatelé mohou vybrat ke sdílení nebo ne podíl."

Výzkumníci v oblasti bezpečnosti však poukazují na to, že ponechali otevřený přístup k databázi, usnadnili hromadné stahování a představovali obrovské bezpečnostní riziko.

instagram story viewer