Članak

Aplikacija Whisper tiho je procurila osjetljive osobne podatke na gotovo 900 milijuna korisnika

protection click fraud

Aplikacija Whisper sebe opisuje kao sigurno mjesto za dijeljenje svojih stvarnih misli i osjećaja. Aplikacija godinama omogućava korisnicima da anonimno dijele svoje najdublje tajne na internetu. Nažalost, istraživanja su nedavno otkrio Whisper je ta priznanja izložio mreži, zajedno s detaljima koji bi se mogli koristiti za identifikaciju korisnika.

Iako zapisi nisu otkrivali ime osobe, uključivali su njezinu dob, etničku pripadnost, spol, rodni grad, nadimak i članstvo u grupi. Još zastrašujuće, podaci uključuju i koordinate lokacije iz vašeg posljednjeg posta, "od kojih su mnogi upućivali na određene škole, radna mjesta i stambene četvrti."

Verizon nudi Pixel 4a za samo 10 USD mjesečno na novim Neograničenim linijama

Pristupom svim tim informacijama moguće je da će cyber provalnici moći identificirati neke korisnike i koristiti njihove tajne kako bi ih ucjenjivali ili razotkrivali. Prema izvještaju iz Washington Post, savjetnici za kibernetsku sigurnost Matthew Porter i Dan Ehrlich iz Twelve Securitya pronašli su nezaštićenu bazu podataka Whisper na webu javno dostupnu svima. Jedan od novinara uspio je pregledavati i pretraživati ​​gotovo 900 milijuna korisničkih zapisa koji datiraju sve do 2012. godine.

Da stvar bude gora, usluga hostira informacije za maloljetnike. Primjerice, prilikom filtriranja rezultata za korisnike koji su starost naveli kao 15, vratio je 1,3 milijuna zapisa. Srećom, istraživači su kontaktirali savezne agencije za provedbu zakona i tvrtku kako bi ih upozorili na javno dostupnu bazu podataka, a od ponedjeljka podacima više nije moguće pristupiti.

Whisper je od tada objavio izjave o curenju, rekavši kako su podaci trebali biti dostupni korisnicima putem aplikacije, ali "nisu dizajnirani za izravno ispitivanje". The potpredsjednica Whisperove matične tvrtke, Lauren Jamar, također je izjavila da je to "značajka aplikacije suočena s potrošačima koju korisnici mogu odabrati podijeliti ili ne udio."

Međutim, istraživači sigurnosti ističu ostavljajući otvoren pristup bazi podataka, olakšavajući njezino skupno preuzimanje i predstavljajući ogroman sigurnosni rizik.

instagram story viewer