Snapchat-lek al sinds augustus 2013 bekend
Snapchat was zich al sinds augustus 2013 bewust van het lek waarmee hackers de data van 4,6 miljoen gebruikers bemachtigden. Dit liet de ontwikkelaar weten in een reactie op het lek. De gegevens werden bemachtigd door misbruik te maken van de Find Friends-functionaliteit in Snapchat. Toen het probleem in augustus aan de kaak werd gesteld nam Snapchat maatregelen, maar dit bleek niet genoeg te zijn om het latere lekken van data te vermijden. Snapchat brengt binnenkort een app-update uit om het probleem helemaal op te lossen.
Snapchat probeerde misbruik van het lek te voorkomen door het aantal aanvragen op de server te beperken, zodat hackers de gegevens minder snel uit de app konden trekken. Op kerstavond publiceerde Gibson Security, ontdekkers van het lek, documentatie over de Snapchat-API. Kwaadwillenden konden hiermee makkelijker het gat misbruiken. Gibson Security zei toen het probleem in augustus te hebben gemeld, maar dat Snapchat sindsdien niks met het probleem had gedaan.
Een Snapchat-update moet het mogelijk maken jezelf uit de Find Friends-lijsten in de app te verwijderen. Vrienden op andere netwerken kunnen je hierdoor minder makkelijk op Snapchat vinden, maar je bent er dan wel zeker van dat je gegevens niet via het beveiligingsgat naar buiten lekken. Snapchat werkt ondertussen aan verbeterde beveiliging om de functie weer veilig en bruikbaar te maken.
Snapchat
2 reacties
lemko
Fijn maar wat betekent dit nou ??
Stel ik heb wat ondeugende plaatjes op snep chat gezet – alleen voor mijn collega’s
Kom ik die straks tegen op internet of de baas ziet ze ook of logt hij straks als mij in om allerlei vage dingen te doen ?
Melvin
@lemko: jouw ontdeugende plaatjes staan op het internet en zijn sinds de hack voor iedereen toegankelijk. Bovendien is de data van alle gebruikers van Snapchat te vinden op internet, ook die van jou. Hiermee kan jouw baas, of wie dan ook, inloggen en foto’s namens jou sturen.