„Snapchat“ pagerina programos saugumą po vartotojo paskyros nutekėjimo

snapchat patiria šlamšto ataką

Po 4,6 mln. vartotojų vardų ir mobiliųjų numerių šią savaitę rado kelią į internetą, „Snapchat“ ėmėsi veiksmų, kad pašalintų kai kurias savo nuotraukų bendrinimo programos saugumo spragas. Tinklaraščio įraše Kūrėjų komanda žada, kad bus atnaujinta, kad būtų išvengta tokio didelio masto duomenų rinkimo ateityje.

Saugumo audros centre yra „Find Friends“ funkcija, leidžianti draugams įtraukti jus į „Snapchat“ naudojant jūsų telefono numerį. Šiek tiek įsilaužęs nesąžiningas asmuo gali pinguoti Snapchat duomenų bazes, kad atitiktų vardus su skaičiais, ir būtent taip atsitiko.

Rekomenduojami vaizdo įrašai

Oficialus „Snapchat“ tinklaraščio įrašas prasideda nuo „Find Friends“ funkcijos gynimo prieš paleidžiant šūvį per Gibson Security, kuris pirmiausia atkreipė visuomenės dėmesį į šį „Snapchat“ pažeidžiamumą: „Saugos grupė pirmą kartą paskelbė pranešimą apie galimą piktnaudžiavimą „Find Friends“ rugpjūtį. 2013. Netrukus po to, siekdami išspręsti šias problemas, įgyvendinome tokias praktikas kaip tarifų ribojimas. Kalėdų išvakarėse ta pati grupė viešai dokumentavo mūsų API, todėl asmenims buvo lengviau piktnaudžiauti mūsų paslauga ir pažeisti mūsų naudojimo sąlygas.

„Naujųjų metų išvakarėse užpuolikas išleido iš dalies pakeistų telefonų numerių ir vartotojų vardų duomenų bazę. Jokia kita informacija, įskaitant „Snaps“, per šias atakas nebuvo nutekinta ar prieiga“, – tęsiama pareiškime. „Mes išleisime atnaujintą „Snapchat“ programos versiją, kuri leis „Snapchatter“ naudotojams atsisakyti rodymo „Find Friends“, kai jie patvirtins savo telefono numerį. Taip pat tobuliname tarifų ribojimą ir kitus apribojimus, kad būtų išvengta būsimų bandymų piktnaudžiauti mūsų paslauga.

Taigi, jūs turite jį – galite ištraukti savo numerį iš „Find Friends“ duomenų bazės, kai naudosite jį kurdami jūsų „Snapchat“ kontaktai, o kūrėjai taip pat apsunkins kelių milijonų vardų rinkimą kitą kartą aplinkui. Pasak saugos įmonės „AdaptiveMobile“., naudotojai Kalifornijoje ir Niujorke buvo labiausiai nukentėję nuo duomenų pažeidimo, taip pat smarkiai nukentėjo Kolorado, Ilinojaus ir Floridos valstijos.

Rašymo metu „Snapchat“ programos naujinys dar nebuvo gautas, tačiau jis neturėtų ilgai užtrukti, kol jis pasirodys jūsų pasirinktoje programų parduotuvėje.

Redaktorių rekomendacijos

  • Kaip apsaugoti grynųjų pinigų programą
  • Naujoji „Apple“ prisijungimo funkcija suteikia saugų prisijungimo prie „iOS 13“ programų būdą
  • Po naujo dizaino „Snapchat“ išėjo trys milijonai žmonių

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.