Αρθρο

Η εφαρμογή Whisper διέρρευσε ήσυχα ευαίσθητα προσωπικά στοιχεία σε περίπου 900 εκατομμύρια χρήστες

protection click fraud

Η εφαρμογή Whisper περιγράφεται ως ένα ασφαλές μέρος για να μοιραστεί τις πραγματικές σκέψεις και τα συναισθήματά σας. Εδώ και χρόνια, η εφαρμογή επιτρέπει στους χρήστες να μοιράζονται τα βαθύτερα σκοτεινά μυστικά τους ανώνυμα στον ιστό. Δυστυχώς, πρόσφατα έρευνες ανακαλύφθηκε Ο Whisper άφησε αυτές τις ομολογίες εκτεθειμένες στον Ιστό, μαζί με λεπτομέρειες που θα μπορούσαν να χρησιμοποιηθούν για την αναγνώριση των χρηστών.

Ενώ τα αρχεία δεν αποκάλυψαν το όνομα του ατόμου, περιλάμβανε την ηλικία, την εθνικότητα, το φύλο, την πατρίδα, το ψευδώνυμό τους και τις ομαδικές συμμετοχές του. Ακόμα πιο τρομακτικό, τα δεδομένα περιλάμβαναν επίσης τις συντεταγμένες τοποθεσίας από την τελευταία σας ανάρτηση, "πολλές από τις οποίες επιστρέφουν σε συγκεκριμένα σχολεία, χώρους εργασίας και κατοικημένες γειτονιές".

Η Verizon προσφέρει το Pixel 4a με μόλις $ 10 / μήνα σε νέες απεριόριστες γραμμές

Με την πρόσβαση σε όλες αυτές τις πληροφορίες, είναι πιθανό οι κυβερνοχώροι να μπορούν να εντοπίσουν ορισμένους χρήστες και να χρησιμοποιήσουν τα μυστικά τους για εκβιασμό ή έκθεση τους. Σύμφωνα με την έκθεση από

Η Washington Post, οι σύμβουλοι για την ασφάλεια στον κυβερνοχώρο, ο Matthew Porter και ο Dan Ehrlich της Δώδεκα Ασφάλειας, βρήκαν μια μη προστατευμένη βάση δεδομένων Whisper στο διαδίκτυο προσβάσιμη στο κοινό από οποιονδήποτε. Ένας από τους δημοσιογράφους μπόρεσε να περιηγηθεί και να αναζητήσει σχεδόν 900 εκατομμύρια αρχεία χρηστών που χρονολογούνται από το 2012.

Για να επιδεινωθούν τα πράγματα, η υπηρεσία φιλοξενεί πληροφορίες για ανηλίκους. Για παράδειγμα, κατά το φιλτράρισμα των αποτελεσμάτων για χρήστες που ανέφεραν την ηλικία τους ως 15 ετών, επέστρεψε 1,3 εκατομμύρια εγγραφές. Ευτυχώς, οι ερευνητές επικοινώνησαν με την ομοσπονδιακή αρχή επιβολής του νόμου και την εταιρεία για να τους ειδοποιήσουν για τη δημόσια προσβάσιμη βάση δεδομένων και από τη Δευτέρα, δεν είναι πλέον δυνατή η πρόσβαση στα δεδομένα.

Από τότε, η Whisper κυκλοφόρησε δηλώσεις σχετικά με τη διαρροή, λέγοντας ότι τα δεδομένα προοριζόταν να είναι προσβάσιμα στους χρήστες μέσω της εφαρμογής, αλλά "δεν σχεδιάστηκε για άμεση ερώτηση". ο Αντιπρόεδρος της μητρικής εταιρείας της Whisper, Lauren Jamar, δήλωσε επίσης ότι είναι "ένα χαρακτηριστικό που αντιμετωπίζει ο καταναλωτής της εφαρμογής, το οποίο οι χρήστες μπορούν να επιλέξουν να μοιραστούν ή όχι μερίδιο."

Ωστόσο, οι ερευνητές ασφαλείας επισημαίνουν αφήνοντας ανοιχτή πρόσβαση στη βάση δεδομένων, διευκόλυνε τη λήψη της μαζικά και έθεσε τεράστιο κίνδυνο για την ασφάλεια.

instagram story viewer