A Snapchat bocsánatot kért

Ha van ma igazán nagy jövő előtt álló kihívója az üzenetküldőknek és a közösségi oldalaknak (főként a Facebooknak), az a Snapchat, mely új szolgáltatási modelljével a fiatal átlagfelhasználókat sikeresen szólította meg. Épp ezért lehetett a cég számára igen fájdalmas, hogy egy ismeretlen hacker – miután egy biztonsági cég fél éve hiába próbálta elérni a szolgáltatásban lévő sebezhetőség befoltozását – úgy döntött, hogy részlegesen, az azonosíthatóságot megakadályozó törlésekkel nyilvánosságra hozza azokat az információkat (felhasználónév, telefonszám), melyek Európában például védendő, érzékeny személyes adatoknak számítanak.

Habár a cég korábban félvállról vette az etikus hackelés szabályait betartó figyelmeztetéseket, a sajtóban is nagy port felkavaró botrány után nem tehettek mást, változtatniuk kellett magatartásukon.

Ahogy korábban az IT café is beszámolt róla, a Gibson Security szakemberei a Snapchat egy hibáját kihasználó megoldást mutattak be (proof-of-concept code), amellyel az ismerőskereső eszköz általuk még augusztusban felfedezett hibáját használták ki arra, hogy személyes adatokhoz (felhasználónevekhez és a hozzájuk kapcsolódó telefonszámokhoz) jussanak hozzá. A Snapchat hamar válaszolt, és megírták, hogy ismerik a hiányosságot, már korábban is tettek lépéseket a visszaélések megakadályozására, és további intézkedéseket fognak bevezetni a nagyobb biztonság érdekében. De nagyon úgy tűnik, hogy valójában igen keveset tehettek, és ez bőszítette fel a Gibsontól állítólag független hackert.

A drasztikus lépés végül eredményre vezetett: a Snapchat változtatásokat vezetett be, melyek azt célozzák, hogy a felhasználók a korábbiaknál szigorúbban és önállóbban rendelkezhessenek adataik felett. A frissítések már életbe is léptek a mobilos verziókban, és a vállalat további intézkedéseket ígér, emellett bocsánatot kértek mindenkitől, akiket az esetleges adatszivárgás érinthetett.

Azóta történt

  • A Snapchat hibája az iPhone-ok megbénulását okozhatja

    Egy spanyol szakember a hackerekkel szemben roppant ellenséges vállalkozást már meg sem kereste, amikor egy súlyos sebezhetőséget akart bemutatni.

  • Elkelt a Viber

    Az egyik legnépszerűbb üzenetküldő és VoIP-szolgáltatót a japán Rakuten online kereskedelmi vállalat vásárolja fel 900 millió dollárért.

  • 20 évig figyelik majd a Snapchatet

    A cég megegyezésre jutott az amerikai Szövetségi Kereskedelmi Bizottsággal az ellene folytatott vizsgálatban, és elismerte, hogy több hibát is elkövetett felhasználói sérelmére.

  • Elismerték a Snapchat-képek kiszivárgását

    A népszerű szolgáltatásra épülő alkalmazást kínáló cég közölte, hogy az ő rendszerükből származnak a fotók és videók.

Előzmények