Artigo

O aplicativo Whisper vazou discretamente informações pessoais confidenciais de quase 900 milhões de usuários

protection click fraud

O aplicativo Whisper se descreve como um lugar seguro para compartilhar seus pensamentos e sentimentos reais. Durante anos, o aplicativo permitiu que os usuários compartilhassem seus segredos mais obscuros e profundos anonimamente na web. Infelizmente, pesquisas recentemente descoberto Whisper deixou essas confissões expostas na web, junto com detalhes que poderiam ser usados ​​para identificar os usuários.

Embora os registros não revelassem o nome da pessoa, incluíam sua idade, etnia, gênero, cidade natal, apelido e sua participação no grupo. Ainda mais assustador, os dados também incluíram as coordenadas de localização de sua última postagem, "muitas das quais apontavam para escolas, locais de trabalho e bairros residenciais específicos".

A Verizon está oferecendo o Pixel 4a por apenas US $ 10 / mês nas novas linhas Unlimited

Com acesso a todas essas informações, é possível que os detetives cibernéticos possam identificar alguns usuários e usar seus segredos para chantageá-los ou expô-los. De acordo com o relatório de

The Washington Post, os consultores de segurança cibernética Matthew Porter e Dan Ehrlich, da Twelve Security, encontraram um banco de dados Whisper desprotegido na web acessível ao público para qualquer pessoa. Um dos repórteres conseguiu navegar e pesquisar cerca de 900 milhões de registros de usuários desde 2012.

Para piorar a situação, o serviço hospeda informações para menores. Por exemplo, ao filtrar os resultados para usuários que listaram sua idade como 15, ele retornou 1,3 milhão de registros. Felizmente, os pesquisadores contataram as autoridades federais e a empresa para alertá-los sobre o banco de dados acessível ao público e, a partir de segunda-feira, os dados não podem mais ser acessados.

Desde então, Whisper divulgou declarações sobre o vazamento, dizendo que os dados deveriam ser acessíveis aos usuários através do aplicativo, mas "não foram projetados para serem consultados diretamente". o a vice-presidente da controladora do Whisper, Lauren Jamar, também afirmou que é "um recurso voltado para o consumidor do aplicativo que os usuários podem escolher compartilhar ou não compartilhar."

No entanto, os pesquisadores de segurança ressaltam que, ao deixar o acesso aberto ao banco de dados, isso tornava o download em massa mais fácil e representava um enorme risco à segurança.

instagram story viewer