Članek

Aplikacija Whisper je tiho razkrila občutljive osebne podatke skoraj 900 milijonov uporabnikov

protection click fraud

Aplikacija Whisper se opisuje kot varno mesto za izmenjavo svojih resničnih misli in občutkov. Aplikacija že vrsto let omogoča uporabnikom, da svoje najgloblje skrivnosti anonimno delijo v spletu. Žal so raziskave v zadnjem času odkriti Whisper je te spovedi pustil izpostavljene spletu, skupaj s podrobnostmi, ki bi jih lahko uporabili za identifikacijo uporabnikov.

Medtem ko zapisi niso razkrivali imena osebe, so vključevali njeno starost, narodnost, spol, domače mesto, vzdevek in članstvo v skupini. Še bolj zastrašujoče je, da so podatki vključevali tudi lokacijske koordinate iz vašega zadnjega prispevka, "med katerimi so mnogi opozarjali na določene šole, delovna mesta in stanovanjske soseske."

Verizon ponuja Pixel 4a za samo 10 USD mesečno na novih linijah Unlimited

Z dostopom do vseh teh informacij je možno, da bi kibernetski slepoti lahko prepoznali nekatere uporabnike in jih uporabili za izsiljevanje ali razkritje. Glede na poročilo iz Washington Post, svetovalca za kibernetsko varnost Matthew Porter in Dan Ehrlich iz podjetja Twelve Security sta v spletu našla nezaščiteno bazo podatkov Whisper, ki je javno dostopna vsem. Eden od novinarjev je lahko brskal in brskal po skoraj 900 milijonih uporabniških zapisov, ki segajo vse do leta 2012.

Da je stvar še hujša, storitev gosti informacije za mladoletnike. Na primer, pri filtriranju rezultatov za uporabnike, ki so svojo starost navedli kot 15, je vrnil 1,3 milijona zapisov. Na srečo so raziskovalci stopili v stik z zveznimi organi pregona in podjetjem, da bi jih opozorili na javno dostopno bazo podatkov, od ponedeljka pa do podatkov ni več mogoče dostopati.

Whisper je od takrat objavil izjave o uhajanju in dejal, da naj bi bili podatki dostopni uporabnikom prek aplikacije, vendar "niso bili zasnovani za neposredno poizvedovanje". The podpredsednica Whisperjevega nadrejenega podjetja Lauren Jamar je tudi izjavila, da gre za "funkcijo aplikacije, ki jo lahko uporabniki delijo ali ne deliti."

Vendar pa raziskovalci varnosti poudarjajo, da je z odprtim dostopom do baze podatkov olajšal njen prenos v velikem obsegu in predstavlja veliko varnostno tveganje.

instagram story viewer