. Hackers afirmam expor informações de telefone de 4,6 milhões de usuários Snapchat - Tudo Sobre Tecnologia


Os números de telefone emparelhado com nomes de usuários de mais de 4,6 milhões supostos usuários Snapchat foram postados online por hackers, poucos dias depois de um grupo de pesquisa de segurança alegou uma vulnerabilidade no serviço de compartilhamento social que poderia permitir que invasores para coincidir com os números de telefone para Snapchat contas.
"Esta base de dados contém nome de usuário e número de telefone pares de a grande maioria dos usuários Snapchat", disse um post no site SnapchatDB.info. A conta já foi suspensa, aparentemente por o serviço de hospedagem. A versão em cache do site pode ser visto aqui .
A informação foi adquirida através do Snapchat recentemente corrigida explorar e está sendo compartilhado com o público para aumentar a conscientização sobre o assunto, de acordo com o post. "A empresa estava muito relutante em remendar a explorar até que sabia que era tarde demais e empresas que confiam com a nossa informação deve ser mais cuidadoso ao lidar com ele", acrescentou.
Os hackers disseram ter "censurado" por agora os dois últimos dígitos dos números de telefone, a fim de minimizar spam e abuso, mas pediu às pessoas para contatá-los para o banco de dados sem censura, o que eles podem concordar em libertar sob certas circunstâncias.
Gibson Segurança tinha publicado código de prova de conceito na semana passada que aproveita o recurso "find_friends" na interface de programação de aplicativo Snapchat (API) para repetir e combinar os números de telefone dos usuários às suas contas Snapchat em um curto período de tempo. Gibson revelou pela primeira vez a vulnerabilidade e outras questões em agosto.
"Teoricamente, se alguém fosse capaz de carregar um enorme conjunto de números de telefone, como qualquer número em um código de área, ou a cada número possível em os EUA, eles poderiam criar um banco de dados dos resultados e combinar nomes de usuário para números de telefone dessa maneira", Snapchat escreveu em resposta a semana passada. "Durante o ano passado temos implementado várias salvaguardas para torná-lo mais difícil de fazer", acrescentou. "Nós adicionamos recentemente contra-medidas adicionais e continuar a fazer melhorias no combate ao spam e abuso."
Após o lançamento do banco de dados SnapchatDB, Gibson disse em um Twitter mensagem de que ele não sabia nada sobre SnapchatDB, mas era uma questão de tempo até que algo como isso aconteceu. "Além disso, a exploração de obras ainda com pequenas correções", acrescentou.
Snapchat não puderam ser imediatamente contatados para comentar o assunto.
"As pessoas tendem a usar o mesmo nome de usuário em torno da web para que você possa usar esta informação para encontrar informações sobre o número de telefone associado contas do Facebook e do Twitter, ou simplesmente para descobrir os números de telefone das pessoas que você deseja entrar em contato com," de acordo com o cargo em SnapchatDB.info.
Autor:

João Ribeiro , IDG News Service 

João Ribeiro aborda a terceirização e tecnologia notícias geral da Índia para o IDG News Service.

0 comentários Goocle+ 0 Facebook

Postar um comentário

 
Tudo Sobre Tecnologia © 2013-2020. Todos os direitos reservados. Tudo Sobre Tecnologia. Desenvolvido por TST
Topo