Snapchat被黑460萬用戶資料外洩

美國加州威尼斯Snapchat總部外一名男子使用手機(14/11/2013)
圖像加註文字,Gibson Security稱他們早於四個月前已告知Snapchat有安全隱患。

美國手機應用程序Snapchat遭黑客曝光460萬名用戶資料,受影響用戶的登入名稱與手機號碼一度能在網絡上隨意查閱。

黑客透過一個名為SnapchatDB的網站曝光這些資料,但把手機號碼的最後兩位刪除。有關網站已被關停,但被曝光資料仍可透過網絡緩存找到。

在攻擊發生前幾天,澳大利亞網絡保安公司Gibson Security曾警告Snapchat存在安全漏洞。Gibson透過Twitter聲明與這次攻擊無關。

Snapchat具備「閱後即焚」功能,透過此應用分享的照片將在閱覽後不久被刪除。這套應用的受歡迎程度與日俱增。

Snapchat與不少手機應用相似,可以讓用戶上載手機內的聯絡人清單來搜尋使用此服務的朋友。

Gibson於12月25日發表報告稱,他們發現Snapchat一處可被利用於曝光用戶手機號碼的漏洞,並稱早已在四個月前通知對方,但「沒有多大改善」。

Gibson稱,他們利用一條1G寬帶建立虛擬服務器,只需七分鐘就能發掘1萬名用戶的資料。

Snapchat承認有潛在風險,但稱已經採取措施保障用戶隱私;建設SnapchatDB網站的黑客稱Snapchat的措施並不足夠,大規模盜取資料依然可能。

(撰稿:葉靖斯 責編:蕭爾)

網友如有評論,請用下表: