הצליפה: מאות אלפי סנאפצ'טים אולי הודלפו

הצליפה: מאות אלפי סנאפצ'טים אולי הודלפו

בכל יום מאות מיליוני אנשים משתמשים ב- Snapchat כדי לשלוח תמונות וסרטונים לחבריהם. ניתן לצפות במסרים למשך מספר שניות בלבד, שבהם הם הורסים את עצמם, לעולם לא ייראו שוב. תפיסה זו מאפשרת לשלוח תמונות רגישות - אפילו אינטימיות - תוך ציפייה שישמרו עליהן פרטיות.





זה עשוי להשתנות בקרוב. כ 200,000 חשבונות Snapchat הופרו על ידי משתמשים בלוח הדמיון של 4chan, לאחר שלכאורה נפגע לקוח צד שלישי של Snapchat. ההאקרים מאיימים לפרסם תמונות וסרטונים המשויכים לחשבונות במאגר מידע שניתן לחפש, באירוע שזכה לכינוי 'החטיפה'.





חלק ניכר מהמשתמשים של Snapchat נמצאים מתחת לגיל 18, כאשר למעלה ממחצית הם בין הגילאים 13-17.





השם 'החטיפה' מהנהן ל'התפכחות '; תקרית שהתרחשה מוקדם יותר השנה שכמעט 200 תמונות של ידוענים דלפו ל- 4Chan ו- Reddit, לאחר ששירותי iCloud של אפל הופרו.

האם אתה משתמש ב- Snapchat? חוששים מדליפה אפשרית של הסרטונים האישיים והפרטיים שלכם? המשך לקרוא כדי לגלות כיצד הדבר עשוי להשפיע עליך.



לפענח את החטיפה

ל- Snapchat עצמם יש היסטוריה משובצת בכל הנוגע לאבטחה. מוקדם יותר השנה דלפו כמעט 4.6 מיליון משתמשים את שמות המשתמשים ומספרי הטלפון שלהם במאגר מידע מקוון שניתן לחפש, לאחר שהתגלה ניצול בממשק ה- API שלהם שאיפשר למשתמשים לאמת מספרי טלפון כנגד שמות משתמשים באמצעות כפייה פשוטה.

אך למרות המוניטין המטלטל שלהם בכל הנוגע לפרטיות ואבטחה, Snapchat נחרצים על כך שהם לא אחראים לדליפת תמונות או סרטונים. בהצהרה אמרו:





'אנו יכולים לאשר שהשרתים של Snapchat מעולם לא הופרו ולא היו מקור לדליפות אלה. Snapchatters נפגעו מהשימוש שלהם באפליקציות של צד שלישי לשליחת וקבלת סנאפ, מנהג שאנו אוסרים במפורש בתנאי השימוש שלנו דווקא משום שהם פוגעים באבטחת המשתמשים שלנו. אנו עוקבים בדריכות אחר אפליקציות צד שלישי בחנות האפליקציות וב- Google Play והצלחנו להסיר רבות מהן. '

כיצד להוריד סרטוני יוטיוב בחינם

במקום זאת, האשמה הוטלה על שני שירותי צד שלישי שונים - SnapSave ו- SnapSaved.com (שימו לב בזמן עבר).





הראשונה טוענת שהיא 'האפליקציה החלופית האולטימטיבית של Snapchat'. Snapsave - שהוסרה מחנות Google Play ומופצת כ- APK - מציעה את אותה פונקציונליות כמו האפליקציה הרשמית, בנוסף לאפשר למשתמשים לשמור עותק של תמונות וסרטונים שנשלחים אליהם.

הם גם הכחישו בפומבי שהם המקור לתמונות וסרטונים שהודלפו. ב הצהרה ל- Engadget , מפתח Snapsave ג'ורג'י קייסי אמר:

'לאפליקציה שלנו לא היה שום קשר לזה ומעולם לא נרשמנו שם משתמש/סיסמאות.'

יתר על כן, הם הדגישו כי SnapSave אינה מאפשרת למשתמשים לשמור תוכן בשרתים שלהם. במקום זאת, SnapSave יוצר עותק המאוחסן באופן מקומי במכשיר המשתמש.

השירות הנוסף שהואשם כי הוא המקור מאחורי התמונות שהודלפו הוא SnapSaved.com.

לפי ביזנס אינסיידר , האתר נסגר לפני מספר חודשים, ועד לאחרונה הופנה לאתר קניות דני המוכר אביזרי טלוויזיה. ביזנס אינסיידר גם טוען שרוב התמונות שהודלפו בפומבי עטופות טקסט דני, עם צהובון נורבגי דגבלדט מדווח שרבים מהקורבנות הם דנים ונורבגים.

גם לא ברור מי הפעיל את SnapSaved. פרטי ה- Whois של האתר - המציגים בדרך כלל את שמו, כתובתו ודוא'ל בעל האתר - הוטשטשו. למרות זאת, יש להם דף פייסבוק אמיתי לכאורה [Broken URL Removed] שהיה פעיל מאז אוקטובר 2013. הפרסומים מעטים, אך אחד מהם מכיל צילום מסך של אתר SnapSaved.

ראוי לציין כי לדף הפייסבוק הזה יש 378 לייקים בלבד, ורק שלושה אנשים פרסמו תגובות על הקיר שלהם. זה לא ממש מצייר תמונה של אתר עם יותר מ -200,000 משתמשים.

גם בחשבון הפייסבוק שלהם [כתובת URL שבורה הוסרה] הודעה המאשרת שהם אכן נפרצו. בהצהרה, הבעלים (ללא שם) הורידו בחוזקה את היקף התוכן שנגנב (500 מגה -בתים, במקום 13 ג'יגה -בייט שדווחו בהרחבה), כמו גם היכולת של ההאקרים ליצור מאגר מידע שניתן לדלוף עליו. חוֹמֶר.

גם הפוסט בפייסבוק מתייחס להצהרה המתארחת ב- Pastebin . זה לכאורה מגיע מהאקר SnapSaved, שבו הוא מצהיר כי מסר לו את הארכיון על ידי מנהל האתר. הוא גם קובע שהוא לא ישחרר תוכן שהודלף, מכיוון שהוא 'פגיעה בפרטיות האישית' וההשלכות האפשריות שלו על החירויות הדיגיטליות.

'כעת אני רוצה לפנות למחזיקי התוכן הנוכחיים ולאספנים אפשריים של מדיה זו. שקול לרגע את התמונות של 200,000 אנשים שהודלפו בבת אחת. האם אתה חושב שזה דבר טוב לאינטרנט? האם אתה חושב שזה ישמור על האינטרנט שלנו בחינם? אני מבין שכבר הייתה דליפה חלקית של סרטונים ותמונות מוקדם יותר היום. אני רוצה שהורדות אפשריות של תוכן זה יבינו שזוהי פרטיות אישית אליה אנו פולשים. אני לא רוצה להיראות כלוחם צדק חברתי, אבל אנחנו כל הזמן נלחמים על בסיס חופשי באינטרנט. אם תוכן זה יפורסם/ידלוף הוא פשוט ישחק לידיהם של אנשים המעוניינים לעקוב באופן פעיל אחר כל פעילות האינטרנט. בבקשה למען האינטרנט שאנו נהנים ואוהבים כל יום, אל תדליפו את התוכן הזה '.

כמה מרוויחים אמנים מספוטיפיי

המחבר מסכם את ההצהרה בכך שהוא מתנצל בפני כל מי שנפגע מהפריצה, ומפציר במשתמשי Snapchat 'לחשוב לפני שהם מפרסמים':

'אני אחתום על המהדורה הזו באומרו שמעולם לא דמיינתי סיפור כזה בעל השפעה גלובלית כזאת. אני מבקש להתנצל בפני כל מי שהושפע מההתרחשויות הללו. לא הייתה כוונתי לסכל את רכושך האישי. אני מקווה שבכל זאת זה יביא תשומת לב ומודעות לעובדה שאתה צריך, אם בכלל אפשרי, לעולם לא לשלוח תמונות מפורשות של עצמך על מדיום שאינך שולט בו ישירות. בקיצור, אני לא ידליף שום תוכן היום, מחר או לעולם. אני מאחל שהתמונות והסרטונים האלה יישארו פרטיים לטובת האינטרנט וגם לפרטיות האישית. אני מאחל לך כל טוב ובבקשה תחשוב לפני שאתה מפרסם. '

בזמן הכתיבה, פורסם ארכיון של 584MB של סרטונים במספר אתרים פופולריים לשיתוף קבצים. הטורנט מתיימר להיות הקטע הראשון של סרטונים שפורסמו מהדלפה של SnapSaved. בשל אופיו הטעון וכמעט בוודאי הבלתי חוקי של התוכן, לא הורדתי אותו. כתוצאה מכך, אינני יכול לטעון לאמיתותה.

מה אנחנו יודעים בוודאות?

עד כה, שום דבר לא בטוח.

לא ראינו שום הוכחה חותכת לכך שהדלפו 13 ג'יגה -בתים של תמונות. ואכן, זה יכול להיות רק תרגיל מאסיבי בטרולינג. זה לא תהיה הפעם הראשונה . הזמן רק יגיד, אבל אני עדיין סקפטי.

עד אז, יש ללמוד מספר סיפורים מהסיפור הזה. ראשית, כפי שאמר ההאקר לכאורה, אין זה מומלץ לפרסם תמונות בעלות אופי אינטימי על פלטפורמה שאינך שולט בה. מאט סמית מציע לך להשתמש באפליקציות כמו TextSecure ו Privatext , מכיוון שהם מציעים הצפנה ושספק השירות לא יכול לגשת אליהם, בניגוד ל- Snapchat.

כמו כן, תתעודד להיות ספקן באשר לשירותי צד שלישי שאתה מעניק גישה לחשבונות Snapchat, Facebook, Email ו- Twitter שלך. אם הם ייפגעו, אתה יכול לראות שאתה מאבד שליטה על הודעות פרטיות, אינטימיות, תמונות וסרטונים משלך.

יש לך מחשבות על הסיפור הזה? האם אתה משתמש ב- SnapSaved? תיידע אותי; תיבת ההערות נמצאת למטה.

לַחֲלוֹק לַחֲלוֹק צִיוּץ אימייל 3 דרכים לבדוק אם דוא'ל אמיתי או מזויף

אם קיבלת מייל שנראה קצת מפוקפק, תמיד עדיף לבדוק את האותנטיות שלו. להלן שלוש דרכים לדעת אם הודעת דוא'ל אמיתית.

קרא הבא
נושאים קשורים
  • בִּטָחוֹן
  • פרטיות מקוונת
  • סנאפצ'ט
על הסופר מתיו יוז(386 מאמרים פורסמו)

מתיו יוז הוא מפתח תוכנה וכותב מליברפול, אנגליה. לעתים רחוקות הוא נמצא ללא כוס קפה שחור חזק בידו ומעריץ לחלוטין את ה- Macbook Pro ואת המצלמה שלו. אתה יכול לקרוא את הבלוג שלו בכתובת http://www.matthewhughes.co.uk ולעקוב אחריו בטוויטר ב- @matthewhughes.

למה הדיסק תמיד על 100
עוד מאת מתיו יוז

הירשם לניוזלטר שלנו

הצטרף לניוזלטר שלנו לקבלת טיפים, סקירות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!

לחצו כאן להרשמה