פרסומת
בכל יום מאות מיליוני אנשים משתמשים בסנאפצ'אט שלח תמונות וקטעי וידאו של ריסק להרס עצמי עם Snapchat [iOS ואנדרואיד]אז אתה רוצה לשלוח למישהו תמונה או סרטון פרטי פלרטטני או דבילי של עצמך, אבל אתה יודע שתמונות וסרטונים ניתן לשתף ולהפיץ באינטרנט במהירות רבה. ובכן זה ... קרא עוד כדי לשלוח תמונות וסרטונים לחבריהם. ניתן להציג את ההודעות רק למשך מספר שניות, עליהן הן משמידות את עצמן, ולעולם לא יראו אותן שוב. מושג זה מאפשר לשלוח תמונות רגישות - אפילו אינטימיות - תוך ציפייה להישמר פרטיות.
זה עשוי להשתנות בקרוב. לכאורה, כ -200,000 חשבונות סנאפצ'אט הופרו על ידי משתמשים בלוח התצוגה 4chan, לאחר שלקוח צד שלישי של סנאפצ'ט נפגע כביכול. ההאקרים מאיימים לשחרר תמונות וסרטונים הקשורים לחשבונות במסד נתונים שניתן לחפש, באירוע שזכה לכינוי 'החטיפה'.
חלק ניכר ממשתמשי סנאפצ'אט הם מתחת לגיל 18, כאשר למעלה ממחציתם הם בין הגילאים 13-17.
השם 'החטיפה' מהנהן ל'האירוע '; אירוע שהתרחש מוקדם יותר השנה בו כמעט 200 תמונות של ידוענים דלפו ל- 4Chan ורדיט, לאחר ששירותי ה- iCloud של אפל הופרו.
האם אתה משתמש ב- Snapchat? מודאגת מדליפה אפשרית של הסרטונים האישיים והפרטיים שלך? המשך לקרוא כדי לגלות כיצד הדבר עשוי להשפיע עליך.
פירוק החטיפה
לסנאפצ'אט עצמם יש היסטוריה משובצת בכל הקשור לאבטחה. מוקדם יותר השנה היו כמעט 4.6 מיליון משתמשים בשמות המשתמש ומספרי הטלפון שלהם דלף בבסיס נתונים מקוון שניתן לחפש 4.6 מיליון שמות משתמש וסנאפצ'ים דולפים; הנה כיצד לבדוק את שלךSnapchat עברה הפרת אבטחה שמשפיעה על מספר עצום של המשתמשים שלה. שמות משתמש ומספרי טלפון של 4.6 מיליון משתמשים הודלפו באתר SnapChatDB.info, שהושעה כעת. קרא עוד , לאחר שהתגלה מעלול ב ממשק ה- API שלהם מהם APIs וכיצד APIs פתוחים משנים את האינטרנטהאם תהית אי פעם איך תוכניות במחשב שלך ואתרי האינטרנט שבהם אתה מבקר "מדברים" זה עם זה? קרא עוד מה שאיפשר למשתמשים לאמת מספרי טלפון כנגד שמות משתמשים באמצעות אילוץ פשוט.
אבל למרות המוניטין הרעוע שלהם בכל הנוגע לפרטיות וביטחון, סנאפצ'ט מדברים על כך שהם אינם אחראים לדליפת תמונות או סרטונים. בהצהרה אמרו:
"אנו יכולים לאשר כי השרתים של סנאפצ'ט מעולם לא הופרו ולא היו המקור לדליפות אלה. Snapchatters נפגעו מהשימוש שלהם באפליקציות של צד שלישי כדי לשלוח ולקבל את Snaps, תרגול שאנו אוסרים במפורש בתנאי השימוש שלנו בדיוק מכיוון שהם מסכנים את המשתמשים שלנו ביטחון. אנו עוקבים בדריכות אחר חנות האפליקציות וגוגל פליי אחר אפליקציות של צד שלישי בלתי חוקיים והצלחנו להסיר רבים מאלו. "
במקום זאת, האשמה הוטלה על שני שירותי צד ג 'שונים - SnapSave ו- SnapSaved.com (שימו לב למתחם העבר).
הראשונה טוענת שהיא 'האפליקציה האולטימטיבית להחלפת Snapchat'. סנאפס - שהוסר מחנות Google Play, ומופץ כ- APK - מציע את אותו הדבר פונקציונליות כאפליקציה הרשמית, בנוסף לאפשר למשתמשים לשמור עותק של תמונות וסרטונים שהם נשלח אליהם.
הם גם הכחישו בפומבי כי הם המקור לתמונות וסרטונים שהודלפו. ב הצהרה ל- Engadget, מפתח Snapsave ג'ורג'י קייסי אמר:
"לאפליקציה שלנו לא היה שום קשר לזה ומעולם לא רישמנו שם משתמש / סיסמאות."
יתר על כן, הם הדגישו כי SnapSave אינה מאפשרת למשתמשים לשמור תוכן בשרתיהם. במקום זאת, SnapSave יוצר עותק המאוחסן באופן מקומי במכשיר המשתמש.
השירות האחר שהואשם כמקור מאחורי התמונות שהודלפו הוא SnapSaved.com.
לפי מבקר עסקי, האתר הושבת לפני מספר חודשים, ועד לאחרונה הופנה לאתר קניות דני שמכר אביזרי טלוויזיה. Business Insider גם טוען כי מרבית התמונות שהודלפו בפומבי מכוסות בטקסט דני, עם הצהובונים הנורבגיים דגלבלט מדווח שרבים מהקורבנות הם דנים ונורווגים.
לא ברור מי הפעיל את SnapSaved. פרטי ה- Whois כיצד לגלות במהירות מי הבעלים של אתר כלשהורצית פעם לאתר את האדם שבבעלותו אתר מסוים? כך תוכלו לעשות זאת בצעד אחד קל. קרא עוד של האתר - שמציגים בדרך כלל את שמו, הכתובת והדוא"ל של בעל האתר - הוחשפו. למרות זאת, יש להם דף פייסבוק אמיתי לכאורה [URL שבור הוסר] הפעיל מאז אוקטובר 2013. ההודעות מעטות ורחוקות ביניהן, אך אחת מהן מכילה צילום מסך לאתר SnapSaved.
כדאי לציין כי בדף הפייסבוק הזה יש רק 378 סימוני "אהבתי", ורק שלושה אנשים פרסמו תגובות על הקיר שלהם. זה לא ממש מצייר תמונה של אתר עם יותר מ- 200,000 משתמשים.
גם בחשבון הפייסבוק שלהם [URL שבור הוסר] הצהרה המאשרת שאכן נפרצו. בהצהרה, הבעלים (ללא שם) הקטינו באופן משמעותי את היקף התוכן שנגנב (500Mb, במקום 13 ג'יגה-בתים שדווחו בהרחבה), כמו גם היכולת של ההאקרים ליצור מאגר נתונים שניתן לחפש בהם חומר.
גם הפוסט בפייסבוק מתייחס להצהרה שמתארחת ב- Pastebin. לכאורה, הדבר בא מההאקר SnapSaved, בו הוא מצהיר כי הוענק לו הארכיון על ידי מנהל האתר. הוא גם קובע שהוא לא ישחרר שום תוכן שהודלף, מכיוון שמדובר בפלישה לפרטיות האישית וההשלכות הפוטנציאליות שלה על חירויות דיגיטליות.
"אני מבקש כעת לפנות לבעלי התוכן הנוכחיים ולאספנים האפשריים של מדיה זו. שקול לרגע את תמונותיהם של 200,000 אנשים שהודלפו בבת אחת. האם אתה חושב שזה דבר טוב לאינטרנט? האם אתה חושב שזה ישמור על האינטרנט שלנו בחינם? אני מבין שכבר הייתה דליפה חלקית של קטעי וידאו ותמונות מוקדם יותר היום. אני רוצה שהורדים אפשריים של תוכן זה יבינו שזו פרטיות אישית שאנו פולשים אליהם. אני לא רוצה לצאת כלוחם צדק חברתי אבל אנחנו כל הזמן נלחמים על בסיס יומיומי לחירויות באינטרנט. אם תוכן זה יפורסם / ידלף הוא פשוט ישחק לידיהם של האנשים המעוניינים לפקח באופן פעיל על כל פעילות האינטרנט. בבקשה למען האינטרנט שאנחנו נהנים ואוהבים כל יום, אל תדלפו את התוכן הזה. "
המחבר מסיים את ההצהרה בהתנצל בפני כל מי שנפגע מההאק, והפציר במשתמשי Snapchat 'לחשוב לפני שהם מפרסמים':
"אני אסיר את המהדורה הזו באומר שמעולם לא דמיינתי שסיפור כזה משפיע בצורה כל כך גלובלית. אני מבקש להתנצל בפני כל מי שהושפע מההתרחשויות הללו. לא הייתה כוונתי לסוטר את הרכוש האישי שלך. אני מקווה שאם משהו זה יביא תשומת לב ומודעות לעובדה שאתה צריך, אם בכלל אפשרי, לעולם לא לשלוח תמונות מפורשות של עצמך על מדיום שאתה לא שולט בו ישירות. בקיצור, אני לא אדלוף שום תוכן היום, מחר או אי פעם. אני מאחל שהתמונות והסרטונים האלו ישארו פרטיים לטובת האינטרנט והפרטיות האישית כאחד. אני מאחל לך כל טוב ותחשוב בבקשה לפני שתפרסם. "
בזמן הכתיבה פורסם ארכיון סרטונים של 584MB במספר אתרים פופולריים לשיתוף קבצים. השטף מתיימר להיות הטרנץ 'הראשון של הסרטונים ששוחררו מהדלף SnapSaved. בשל אופיו הסרוב וכמעט בלתי חוקי של התוכן, לא הורדתי אותו. כתוצאה מכך אינני יכול לטעון טענות לאמיתותה.
מה אנחנו יודעים בוודאות?
עד כה, שום דבר לא בטוח.
לא ראינו הוכחות חותכות לכך ש -13 ג'יגה תמונות דלפו. אכן, זה יכול להיות תרגיל מסיבי בטרולינג. זה זו לא תהיה הפעם הראשונה. הזמן רק יגיד, אבל אני נשאר סקפטי.
עד אז ישנם כמה שיעורים מהסיפור הזה. ראשית, כמו שאמר ההאקר לכאורה, לא ניתן לפרסם תמונות בעלות אופי אינטימי על פלטפורמה שאינך שולט בה. מאט סמית 'מציע מהו פורנו הנקמה והאם אתה בסיכון מכך? קרא עוד במקום זאת אתה משתמש באפליקציות כמו TextSecure ו פרטי, מכיוון שהם מציעים הצפנה ולא ניתן לגשת אליהם על ידי ספק השירות, שלא כמו Snapchat.
עודדו אותך להיות סקפטיים באשר לשירותי צד שלישי שאתה מעניק גישה לחשבונות Snapchat, Facebook, Email ו- Twitter שלך. אם הם יתפשרו, אתה יכול לראות שאתה מאבד שליטה על הודעות פרטיות, תמונות וסרטונים פרטיים, אינטימיים משלך.
האם יש לך מחשבות על הסיפור הזה? האם היית משתמש ב- SnapSaved? תיידע אותי; תיבת התגובות נמצאת למטה.
מתיו יוז הוא מפתח תוכנה וכותב מליברפול, אנגליה. לעיתים רחוקות הוא נמצא ללא כוס קפה שחור חזק בידו ומעריץ לחלוטין את ה- Macbook Pro ואת המצלמה שלו. תוכלו לקרוא את הבלוג שלו בכתובת http://www.matthewhughes.co.uk ותעקוב אחריו בטוויטר ב- @ matthewhughes.