Snapchat se najzad izvinio korisnicima zbog propusta u bezbednosti aplikacije

Mobilni telefoni, 10.01.2014, 08:16 AM

Snapchat se najzad izvinio korisnicima zbog propusta u bezbednosti aplikacije

Snapchat se najzad izvinio korisnicima zbog baga koji su hakeri nedavno iskoristili da bi preuzeli lične podatke miliona korisnika popularne aplikacije koja omogućava razmenu slika i kratkih video snimaka koji se automatski brišu deset sekundi nakon prijema i otvaranja. Snapchat je u saopštenju koje je objavljeno juče potvrdio da su aplikacije za Android i iOS ažurirane tako da je poboljšana funkcionalnost koja omogućava korisnicima da pronađu prijatelje.

“Naš tim nastavlja da poboljšava Snapchat servis da bi se sprečili budući pokušaji zloupotrebe našeg API”, kaže se u saopštenju u kome je Snapchat najzad izrazio žaljenje zbog problema koje je bag prouzrokovao korisnicima i zahvalnost za strpljenje i podršku korisnika.

Nove verzije aplikacije će omogućiti korisnicima da istupe iz baze podataka koja se koristi za pronalaženje prijatelja. Ipak, korisnici će i dalje morati da unesu svoj broj telefona radi verifikacije onda kada počnu da koriste aplikaciju.

Snapchat je pre nekoliko dana objavio i posebnu email adresu security@snapchat.com na koju će kompaniji moći da se obrate oni koji otkriju sigurnosne propuste u aplikaciji.

Nedelju dana pošto je australijska firma Gibson Security po drugi put u roku od nekoliko meseci upozorila da je funkcija “Find Friends” ranjiva i da može biti zloupotrebljena tako da omogući preuzimanje korisničkih imena i telefonskih brojeva, hakeri su poslednjeg dana decembra iskoristili slabost na koju je ukazao Gibson Security i preuzeli 4,6 miliona korisničkih imena i telefonskih brojeva, koje su objavili na sajtu Snapchatdb.info, ali tako da se dve poslednje cifre procurelih telefonskih brojeva ne vide da bi se sprečio spam i drugi problemi. Hakeri su ipak ponudili pristup necenzurisanim podacima pod određenim uslovima, verovatno misleći na one koji će platiti za to. Ipak, oni su rekli da su hakovali Snapchat da bi pokazali kompaniji da mora da reši problem kao i da podignu svest korisnika o slabostima u sistemu Snapchat-a.

Snapchat se oglasio saopštenjem posle dva dana potvrdom da su hakeri preuzeli ogromnu bazu podataka korisnika Snapchat-a, ali je iz saopštenja upadljivo izostalo izvinjenje. Snapchat je priznao da je znao za problem još u avgustu ali da su tada primenjene samo izvesne mere kojima je pojačana bezbednost. Međutim, posle drugog upozorenja koje je stiglo iz Gibson Security Snapchat se oglasio na blogu nazivajući pretnje na koje je upozorila australijska firma teoretskim. Hakeri su upali u sistem Snapchat-a samo nekoliko dana kasnije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje

MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija

MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija

Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje

Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom

Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom

Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje