Quantcast
Channel: מגזין טכנולוגיה ובידור – Gadgety
Viewing all articles
Browse latest Browse all 25087

הסוד שלך כבר לא אנונימי: פירצת אבטחה נוספת באפליקציית Secret

$
0
0

חשבתם שסודכם שמור היטב במעמקי הביטים של שרתי אפלקציית Secert? ההאקר בן קאודיל (Ben Caudill) טוען שהצליח לפרוץ את מערך ההגנה של תיבת הסודות תוך כדי אכילת סנדוויץ'. להאקר אין כוונה לחשוף אתכם – מטרתו הייתה להוכיח שהאנונמיות שלנו אינה דבר בטוח כל-כך כפי שמציגים ומבטיחים המפתחים.

"סיקרט" (Secret) הוא יישום המשמש כרשת חברתית אנונימית. המשתמשים יכולים לפרסם פוסטים בעילום שם ולקבל עליהם תגובות ולייקים. לאחרונה, זכתה האפליקציה להכרה שלילית כאשר בית המשפט בברזיל החליט להסיר אותה מחנויות האפליקציות המקומיות. כמו-כן, מי שביקר במסדרונותיה האפלים של האפליקציה סביר שכבר גילה עולם שלם של וידויים, הכפשות וסודות עמוקים שקשה לאנשים להכיל.

בן קאודיל, המכונה בעולם הסייבר בשם White Hat ("האקר הכובע הלבן", פורץ לשם בדיקת טיב האבטחה), היה צריך רק את כתובת הדוא"ל בכדי לגלות את הפוסטים שנכתבו על ידי אדם זה. למידע העסיסי הוא מוסיף גם את המיקום המדויק ממנו נכתב "הסוד". אם זה לא מספיק, קאודיל טוען כי יכול להתחזות לכל משתמש באפליקציה ולפרסם בשמו סודות ותמונות.

פורצים לא תמיד צריכים להיות בעלי כלים משוכללים. לפעמים, יספיקו רק מחשבה יצירתית והתשוקה להצליח. ההאקר, מייסד חברת האבטחה הקטנה Rhino Security Labs, נאמן למקצועו ואינו מעוניין לקרוא את סודותיה של ריקי כהן מחדרה: הממצאים של בדיקותיו נשלחו מיד אל מפתחי האפליקציה. כמוהו, הגדילו ועשו כן עוד 38 האקרים אחרים שמצאו בסך הכל כ-42 פירצות אבטחה בשירות השנוי במחלוקת.

מי מכם שמפרסם את סודותיו ללא חשש, חשוב שידע שבאינטרנט עוד לא היה מחסום שלא נפרץ, וכך גם במקרה זה.


Viewing all articles
Browse latest Browse all 25087