450萬名Snapchat用戶的使用者名稱和電話號碼被曝光

趨勢科技全球安全研究副總裁 Rik Ferguson

在舊時代,一切都還是黑白分明的時候,如果有陌生人在街上接近你,跟你要通訊錄副本的話,你肯定覺得他瘋了。如果有店員堅持要你用100名朋友的資料來換取優惠券也會是一樣奇怪的要求。不知什麼時候,資料本身數位化了,而且傳輸過程無形且無痛,讓這些成為完全可以接受的行為。與其繼續讓隱私被侵蝕,這類服務的使用者最好將手機用在其長期被忽略的原本目的上,或許打電話給那些朋友們,甚至安排見個面(!)好親自聊聊你所發現很棒的新應用程式,而不是一股腦地將你的朋友賣掉。

超過450萬名Snapchat用戶的使用者名稱和電話號碼被發佈在名為SnapchatDB.info的網站上。根據TechCrunch,SnapchatDB表示攻擊者是利用一個在2013年12月23日所披露的漏洞。

DLP

 「我們這次發佈背後的動機是為了提高公眾意識在解決該問題上,也將公眾壓力帶給Snapchat,好讓此漏洞獲得修復。高科技初創公司的資源有限是可以理解的,但安全和隱私不該是次要目標。安全的重要性就跟使用者體驗一樣」

當然,這並非第一次在 Snapchat 服務或應用程式上發現漏洞。在最近幾個月內,各種偷偷儲存照片或恢復已刪除照片的方法已經成為好幾次的頭條,這些都是應用程式本身的漏洞,在使用者設備上攻擊漏洞。最新的這次攻擊是利用Snapchat自己伺服器上API的弱點,該API用來讓 Snapchat伺服器和 Snapchat客戶端進行通訊。

這些弱點可以讓自動化系統在短時間內對 Snapchat伺服器進行大量的查詢,發掘特定號碼是否存在 Snapchat 的資料庫內,並檢索與該號碼相關聯的其它資料,當然這號碼就是行動電話號碼。這次攻擊,再加上進一步的資料採礦(像透過社群媒體),可以輕易地建立出非常巨大的個人資料庫,用在各種進一步的攻擊或用來轉售。雖然Snapchat在幾個月前就意識到這些漏洞,GibsonSec – 概念證明漏洞攻擊碼的公布者聲稱他們仍然可以輕易地加以攻擊,而Snapchat DB證明了這一點。 繼續閱讀

FACEBOOK 仍是最愛,但青少年正在尋找臉書替代品,以避免父母監視

作者:Vic Hargrave(趨勢科技OSSEC社群經理)

如果你對於十幾歲小孩在網上主要擔心的是他們可能會做出讓自己後悔的事情,那麼圍繞著照片和影片分享的新社群網路會讓你很擔心。至少當你和你的孩子在Facebook上時(你有堅持要他們加你好友,對吧?),你可以很容易地了解他們做了什麼。

iskf

皮尤網路研究其他研究發現,絕大多數接受調查的青少年仍然使用Facebook,但這趨勢可能已經到達了高峰。青少年正在尋找替代的社群媒體論壇來和朋友互動,以避免來自他們父母的監視。因為他們的父母都是狂熱的Facebook使用者。

Y Combinator的一位合作夥伴Garry Tan對1,038名青少年進行一項問卷調查,詢問他們所使用的社群網路服務,結果顯示在下面圖表。

 

來源:Tumblr在青少年間比Facebook更突出嗎?

 

根據這項研究顯示,Tumblr似乎比Facebook更受歡迎,Twitter、Instagram和SnapChat也都吸引了相當數量的青少年。我敢肯定你聽過Twitter,限制用140內的字數來推文的微網誌服務。Instagram是照片張貼服務,最近被Facebook收購,每天有四千萬照片被貼出。

其他青少年喜歡的社群網路

你可能對其他幾個不大熟悉,所以這裡對這些社群網路服務做個簡短的介紹,有一些我沒有在任何調查中讀到過,但曾經上過些新聞。

Tumblr

 

Tumblr是個部落格平台,特色是簡短的貼文跟大量的使用圖片。在25歲以下的人之間非常受歡迎。Tumblr社群最為人注意的是其使用者的熱情,每天會在這服務花上大量的時間,這是Facebook所渴望的東西。

SnapChat

  繼續閱讀

“你傳送的照片將在 N 秒後,自動消失”用SnapChat傳送私密照,真的萬無一失嗎?

作者:Tom Mason

這封訊息將在五秒鐘後自我毀滅。這就是SnapChat的概念,它也被譽為是下一個Instagram。這個應用程式現在每秒鐘送出超過1000張照片,底下是它的運作模式:

你拍一張照片,選擇想要寄送的對象。接著你可以設定這照片在他們的手機上待多久後自我毀滅。據說這個應用程式甚至會在收件者試圖替要自我毀滅的照片截圖時警告寄件者。

腦海中所浮現的第一個關於這應用程式的功能就是,它可能是種安全的方式來傳送「性息」。想得更深入一點,不難想到可以將SnapChat用在其他惡意用途。它可以用來傳送考試的答案。或者可以用它來建立毒品交易或是和情婦暗通款曲。我可以想到一堆這樣的例子,不過你應該知道我的意思了。

 

當你用SnapChat傳送照片,它真的消失了嗎?

這是問題所在,當你使用該應用程式發送照片,它真的消失了嗎?如果你有讀SnapChat的隱私政策,他們聲稱「雖然我們會試圖盡可能地在訊息傳遞後立即刪除照片,」該政策說,「我們不保證所有的訊息內容都會被刪除」

還是不相信這有問題…做個簡單的Google搜尋,顯示有許多方法可以回復已經損毀的照片,即使是已經被刪除。有許多公司只要收取小額的費用就可以幫忙回復照片。

不幸的是,SnapChat造成一種錯覺,就是東西可以完全消失,這就是危險所在。它看起來可能沒什麼,但是一旦照片進入公共領域,就可能會產生嚴重的後果。政治家、明星和球星都曾經成為外流照片或影片的受害者。

所以,我們可以做些什麼?

我做過我的父母警告我不要做的事情,那是我同樣會希望我的孩子不會去做的事。然而,孩子就是孩子,有時他們就是會做出以後會後悔的事情。

如果只是禁止使用SnapChat,可能會讓孩子們跟他們的社交圈疏離,所以如果他們想用SnapChat,就讓他們了解相關的風險。更不用說未成年兒童的色情照片可能會產生嚴重的法律後果,包括坐牢和登記入性罪犯資料庫內。

溝通是任何關係的關鍵,和孩子們談論SnapChat跟理解他們為何要使用它是非常重要的。 SnapChat也可以用在好的地方,像是送一張有趣的圖片可以讓朋友開心起來,這是另一種和朋友保持聯繫的方式。 繼續閱讀