Snapchat, приложение для iPhone и Android, которое позволяет отправлять друзьям фотографии с самоуничтожением
, имеет брешь в безопасности, которая затрагивает огромное количество его пользователей. The Next Web сообщает, что имена пользователей и телефонные номера 4,6 миллионов пользователей просочились на сайт SnapchatDB.info, который сейчас приостановлен. Нарушение, по-видимому, «исследователями в области безопасности, которые утверждают, что у них нет злонамеренных намерений», но веб-сайт сделал все эти имена пользователей и номера телефонов бесплатными для загрузки в виде файла CSV и базы данных SQL. Будь то предназначенные или нет, такие данные могут быть использованы в злонамеренных целях.
Австралийское охранное агентство Gibson Security недавно сообщило о двух подвигах в Snapchat, с помощью которых хакеры могли получить доступ к этим данным. Хакеры SnapchatDB утверждают, что разработчики приложений не восприняли это предупреждение всерьез, и поэтому они инициировали взлом, чтобы продемонстрировать уязвимость. Они сказали The Next Web:
Ответ Snapchat на Gibsonsec был просто недостаточен. Когда сообщалось в частном порядке, Snapchat игнорировал представление и даже не применял ограничение скорости. Полное раскрытие Gibsonsec больше не работает как есть. Но это все еще происходит с очень незначительными изменениями. Миллионы людей доверяют Snapchat свои личные данные, и если Snapchat не достаточно того, чтобы реализовать что-то такое простое, как ограничение скорости, мы думаем, что общественность должна знать, насколько они безрассудны.

Итак, как вы узнаете, если вы были затронуты? Два разработчика создали веб-сайт, чтобы проверить, были ли ваше имя пользователя или связанные номера телефонов частью утечки. По их словам, пострадали только определенные районы США, и если вы находитесь за пределами США, вы, вероятно, в порядке; но мы рекомендуем вам все же проверить это, чтобы быть на безопасной стороне. На сайте также есть несколько решений о том, что делать в случае утечки вашего аккаунта.
Источник: Следующая Сеть