Cikk

A Whisper alkalmazás csendesen kiszivárogtatta az érzékeny személyes adatokat közel 900 millió felhasználóra

protection click fraud

A Suttogó alkalmazás biztonságos helyként írja le valódi gondolatait és érzéseit. Az alkalmazás évek óta lehetővé teszi a felhasználók számára, hogy név nélkül osszák meg a legsötétebb titkaikat az interneten. Sajnos a kutatások nemrégiben felfedezték A Whisper elhagyta ezeket a vallomásokat az interneten, részletekkel együtt, amelyek felhasználhatók a felhasználók azonosítására.

Noha a nyilvántartás nem hozta nyilvánosságra a személy nevét, életkorát, etnikumát, nemét, szülővárosát, becenevét és csoporttagságát tartalmazta. Még ijesztőbb, hogy az adatok tartalmazzák a legutóbbi hozzászólásod helymeghatározási koordinátáit is, "amelyek közül sok konkrét iskolákra, munkahelyekre és lakónegyedekre vezetett vissza".

A Verizon a Pixel 4a-t mindössze 10 USD / hó áron kínálja az új Unlimited vonalakon

Az összes információhoz való hozzáféréssel lehetséges, hogy a cyber slefek képesek lehetnek azonosítani néhány felhasználót, és titkukat felhasználni zsarolásra vagy leleplezésre. A jelentés szerint

A Washington Post, a kiberbiztonsági tanácsadók, Matthew Porter és Dan Ehrlich, a Tizenkét Biztonság munkatársai egy védtelen Whisper adatbázist találtak az interneten, mindenki számára nyilvánosan elérhető. Az egyik újságíró közel 900 millió felhasználói rekordot böngészhetett és kereshetett egészen 2012-ig.

A helyzetet tovább rontja, hogy a szolgáltatás kiskorúak számára nyújt információkat. Például az eredmények szűrése azoknál a felhasználóknál, akik életkorukat 15-nek sorolták, 1,3 millió rekordot eredményezett. Szerencsére a kutatók kapcsolatba léptek a szövetségi bűnüldöző szervekkel és a céggel, hogy figyelmeztessék őket a nyilvánosan elérhető adatbázisra, és hétfőtől már nem lehet hozzájuk férni.

A Whisper azóta nyilatkozatokat tett közzé a szivárgásról, mondván, hogy az adatokat a felhasználók számára az alkalmazáson keresztül elérhetővé tették, de "nem direkt lekérdezésre tervezték". Az a Whisper anyavállalatának alelnöke, Lauren Jamar azt is kijelentette, hogy "az alkalmazás egy fogyasztó számára jellemző szolgáltatása, amelyet a felhasználók választhatnak megosztani vagy sem részvény."

A biztonsági kutatók azonban rámutatnak arra, hogy nyitva hagyják az adatbázishoz való hozzáférést, ez megkönnyítette a tömeges letöltését és hatalmas biztonsági kockázatot jelentett.

instagram story viewer