A Suttogó alkalmazás biztonságos helyként írja le valódi gondolatait és érzéseit. Az alkalmazás évek óta lehetővé teszi a felhasználók számára, hogy név nélkül osszák meg a legsötétebb titkaikat az interneten. Sajnos a kutatások nemrégiben felfedezték A Whisper elhagyta ezeket a vallomásokat az interneten, részletekkel együtt, amelyek felhasználhatók a felhasználók azonosítására.
Noha a nyilvántartás nem hozta nyilvánosságra a személy nevét, életkorát, etnikumát, nemét, szülővárosát, becenevét és csoporttagságát tartalmazta. Még ijesztőbb, hogy az adatok tartalmazzák a legutóbbi hozzászólásod helymeghatározási koordinátáit is, "amelyek közül sok konkrét iskolákra, munkahelyekre és lakónegyedekre vezetett vissza".
A Verizon a Pixel 4a-t mindössze 10 USD / hó áron kínálja az új Unlimited vonalakon
Az összes információhoz való hozzáféréssel lehetséges, hogy a cyber slefek képesek lehetnek azonosítani néhány felhasználót, és titkukat felhasználni zsarolásra vagy leleplezésre. A jelentés szerint
A Washington Post, a kiberbiztonsági tanácsadók, Matthew Porter és Dan Ehrlich, a Tizenkét Biztonság munkatársai egy védtelen Whisper adatbázist találtak az interneten, mindenki számára nyilvánosan elérhető. Az egyik újságíró közel 900 millió felhasználói rekordot böngészhetett és kereshetett egészen 2012-ig.A helyzetet tovább rontja, hogy a szolgáltatás kiskorúak számára nyújt információkat. Például az eredmények szűrése azoknál a felhasználóknál, akik életkorukat 15-nek sorolták, 1,3 millió rekordot eredményezett. Szerencsére a kutatók kapcsolatba léptek a szövetségi bűnüldöző szervekkel és a céggel, hogy figyelmeztessék őket a nyilvánosan elérhető adatbázisra, és hétfőtől már nem lehet hozzájuk férni.
A Whisper azóta nyilatkozatokat tett közzé a szivárgásról, mondván, hogy az adatokat a felhasználók számára az alkalmazáson keresztül elérhetővé tették, de "nem direkt lekérdezésre tervezték". Az a Whisper anyavállalatának alelnöke, Lauren Jamar azt is kijelentette, hogy "az alkalmazás egy fogyasztó számára jellemző szolgáltatása, amelyet a felhasználók választhatnak megosztani vagy sem részvény."
A biztonsági kutatók azonban rámutatnak arra, hogy nyitva hagyják az adatbázishoz való hozzáférést, ez megkönnyítette a tömeges letöltését és hatalmas biztonsági kockázatot jelentett.