Artikkel

Whisper-appen lekket stille sensitiv personlig informasjon på nesten 900 millioner brukere

protection click fraud

Whisper-appen beskriver seg selv som et trygt sted å dele dine virkelige tanker og følelser. I årevis har appen tillatt brukere å dele sine dypeste mørkeste hemmeligheter anonymt på nettet. Dessverre har forskningen nylig gjort det oppdaget Whisper etterlot disse tilståelsene eksponert for nettet, sammen med detaljer som kan brukes til å identifisere brukerne.

Mens postene ikke avslørte navnet på personen, inkluderte den alder, etnisitet, kjønn, hjemby, kallenavn og deres gruppemedlemskap. Enda mer skremmende, dataene inkluderte også posisjonskoordinatene fra ditt forrige innlegg, "hvorav mange pekte tilbake på bestemte skoler, arbeidsplasser og boligområder."

Verizon tilbyr Pixel 4a for bare $ 10 per måned på nye ubegrensede linjer

Med tilgang til all denne informasjonen er det mulig at cyber-sleuths kan være i stand til å identifisere noen brukere og bruke hemmeligheter til å utpresse eller avsløre dem. I følge rapporten fra The Washington Post, fant cybersikkerhetskonsulenter Matthew Porter og Dan Ehrlich fra Twelve Security en ubeskyttet Whisper-database på nettet som er tilgjengelig for alle. En av reporterne klarte å bla gjennom og søke gjennom nesten 900 millioner brukeroppføringer helt tilbake til 2012.

For å gjøre saken verre vert tjenesten informasjon for mindreårige. Når de for eksempel filtrerte resultatene for brukere som oppga 15 år, oppga de 1,3 millioner poster. Heldigvis kontaktet forskerne føderal rettshåndhevelse og selskapet for å varsle dem om den offentlig tilgjengelige databasen, og fra mandag er det ikke lenger tilgang til dataene.

Whisper har siden gitt ut uttalelser om lekkasjen og sa at dataene var ment å være tilgjengelige for brukere via appen, men var "ikke designet for å bli spurt direkte." De visepresident for Whispers morselskap, Lauren Jamar, uttalte også at det er "et forbrukervendt trekk ved applikasjonen som brukerne kan velge å dele eller ikke dele."

Imidlertid påpeker sikkerhetsforskere ved å gi åpen tilgang til databasen, det gjorde det enklere å laste det ned og utgjorde en massiv sikkerhetsrisiko.

instagram story viewer