Snapchat повышает безопасность приложений после утечки учетной записи пользователя

Snapchat подвергся спам-атаке

После имен пользователей и мобильных номеров 4,6 миллионов пользователей нашли свое место в сети на этой неделеSnapchat предпринял шаги по устранению некоторых брешей в безопасности своего приложения для обмена фотографиями. В сообщении в блоге это кажется недостаточным для раскаяния, команда разработчиков обещает, что скоро появится обновление, которое предотвратит подобный крупномасштабный сбор данных в будущем.

В центре проблемы безопасности находится функция «Найти друзей», которая позволяет вашим друзьям добавлять вас в Snapchat по вашему номеру телефона. Немного взломав, недобросовестный человек может пропинговать базы данных Snapchat, чтобы сопоставить имена с числами, и именно это и произошло.

Рекомендуемые видео

Официальный пост в блоге Snapchat начинается с защиты функции «Найти друзей», а затем стреляет в лук компании Gibson Security, которая первой привлекла внимание общественности к этой уязвимости Snapchat: «Группа безопасности впервые опубликовала отчет о потенциальном злоупотреблении функцией «Найти друзей» в августе. 2013. Вскоре после этого мы внедрили такие методы, как ограничение ставок, направленные на решение этих проблем. В канун Рождества та же самая группа публично задокументировала наш API, что облегчило отдельным лицам злоупотребление нашим сервисом и нарушение наших Условий использования».

«В канун Нового года злоумышленник опубликовал базу данных частично отредактированных номеров телефонов и имен пользователей. Никакая другая информация, включая Snaps, не была раскрыта или получена к ней доступ в ходе этих атак», — говорится в заявлении. «Мы выпустим обновленную версию приложения Snapchat, которая позволит пользователям Snapchat отказаться от появления в программе «Найти друзей» после того, как они подтвердят свой номер телефона. Мы также улучшаем ограничение скорости и другие ограничения для предотвращения будущих попыток злоупотребления нашим сервисом».

Итак, вот и все — вы можете извлечь свой номер из базы данных «Найти друзей», как только вы использовали его для создания ваши контакты Snapchat, и разработчики также усложнят сбор нескольких миллионов имен в следующий раз вокруг. По данным охранной компании AdaptiveMobile.Больше всего от утечки данных пострадали пользователи в Калифорнии и Нью-Йорке, а также в Колорадо, Иллинойсе и Флориде.

На момент написания обновления приложения Snapchat еще не появилось, но его появление в выбранном вами магазине приложений не займет много времени.

Рекомендации редакции

  • Как защитить приложение Cash
  • Новая функция входа Apple обеспечивает безопасный способ входа в ваши приложения iOS 13.
  • Три миллиона человек покинули Snapchat после редизайна

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.