Index Vakbarát Hírportál

Bocsánatot kért a Snapchat

2014. január 10., péntek 15:41

Kemény, az etikus hekkelés utolsó lépcsőfokának számító akcióra volt szükség ahhoz, hogy a Snapchat végre tényleges javításokat alkalmazzon, illetve megkövesse felhasználóit.

Ha van ma igazán nagy jövő előtt álló kihívója az üzenetküldőknek és a közösségi oldalaknak (főként a Facebooknak), az a Snapchat, mely új szolgáltatási modelljével a fiatal átlagfelhasználókat sikeresen szólította meg. Épp ezért lehetett a cég számára igen fájdalmas, hogy egy ismeretlen hekker – miután egy biztonsági cég fél éve hiába próbálta elérni a szolgáltatásban lévő sebezhetőség befoltozását – úgy döntött, hogy részlegesen, az azonosíthatóságot megakadályozó törlésekkel nyilvánosságra hozza azokat az információkat (felhasználónév, telefonszám), melyek Európában például védendő, érzékeny személyes adatoknak számítanak.

Habár a cég korábban félvállról vette az etikus hekkelés szabályait betartó figyelmeztetéseket, a sajtóban is nagy port felkavaró botrány után nem tehettek mást, változtatniuk kellett magatartásukon.

A Gibson Security szakemberei a Snapchat egy hibáját kihasználó megoldást mutattak be (proof-of-concept code), amellyel az ismerőskereső eszköz általuk még augusztusban felfedezett hibáját használták ki arra, hogy személyes adatokhoz (felhasználónevekhez és a hozzájuk kapcsolódó telefonszámokhoz) jussanak hozzá. A Snapchat hamar válaszolt, és megírták, hogy ismerik a hiányosságot, már korábban is tettek lépéseket a visszaélések megakadályozására, és további intézkedéseket fognak bevezetni a nagyobb biztonság érdekében. De nagyon úgy tűnik, hogy valójában igen keveset tehettek, és ez bőszítette fel a Gibsontól állítólag független hekkert.

A drasztikus lépés végül eredményre vezetett: a Snapchat változtatásokat vezetett be, melyek azt célozzák, hogy a felhasználók a korábbiaknál szigorúbban és önállóbban rendelkezhessenek adataik felett. A frissítések már életbe is léptek a mobilos verziókban, és a vállalat további intézkedéseket ígér, emellett bocsánatot kértek mindenkitől, akiket az esetleges adatszivárgás érinthetett.

Rovatok