Článok

Aplikácia Whisper v tichosti prezradila citlivé osobné informácie takmer 900 miliónom používateľov

protection click fraud

Aplikácia Whisper sa označuje za bezpečné miesto na zdieľanie svojich skutočných myšlienok a pocitov. Aplikácia roky umožňovala používateľom zdieľať anonymne svoje najhlbšie tajomstvá na webe. Bohužiaľ, výskumy v poslednej dobe objavené Whisper ponechal tieto priznania vystavené na webe spolu s podrobnosťami, ktoré by mohli byť použité na identifikáciu používateľov.

Hoci záznamy nezverejňovali meno osoby, obsahovali jej vek, etnický pôvod, pohlavie, rodné mesto, prezývku a členstvo v skupine. Ešte desivejšie je, že údaje zahŕňali aj súradnice polohy z vášho posledného príspevku, „z ktorých mnohé poukazovali späť na konkrétne školy, pracoviská a obytné štvrte“.

Verizon ponúka Pixel 4a na nových linkách Unlimited iba za 10 dolárov za mesiac

Vďaka prístupu ku všetkým týmto informáciám je možné, že počítačoví detektívi môžu byť schopní identifikovať niektorých používateľov a použiť ich tajomstvá na vydieranie alebo odhalenie. Podľa správy z The Washington Post, konzultanti v oblasti kybernetickej bezpečnosti Matthew Porter a Dan Ehrlich z organizácie Twelve Security našli nechránenú databázu Whisper na webe verejne prístupnú pre kohokoľvek. Jeden z reportérov mohol prechádzať a prehľadávať takmer 900 miliónov záznamov používateľov od roku 2012.

Aby toho nebolo málo, služba hostí informácie pre maloletých. Napríklad pri filtrovaní výsledkov pre používateľov, ktorí uviedli svoj vek ako 15 rokov, vrátil 1,3 milióna záznamov. Našťastie vedci kontaktovali federálne orgány činné v trestnom konaní a spoločnosť, aby ich upozornili na verejne prístupnú databázu, a od pondelka už k údajom nie je možné získať prístup.

Spoločnosť Whisper odvtedy vydala vyhlásenia o úniku informácií s tým, že údaje majú byť prístupné používateľom prostredníctvom aplikácie, ale „nie sú určené na priame zisťovanie“. The viceprezidentka materskej spoločnosti Whisper, Lauren Jamar, tiež uviedla, že ide o „spotrebiteľskú vlastnosť aplikácie, ktorú si môžu používatelia zdieľať alebo nie zdieľam."

Vedci v oblasti bezpečnosti však poukazujú na to, že ponechaním otvoreného prístupu k databáze uľahčili jej hromadné sťahovanie a predstavovali obrovské bezpečnostné riziko.

instagram story viewer