460万件のSnapchatユーザー名と電話番号が流出

更新 - 1月1日午後11時54分(東部標準時):SnapchatのCEO、エヴァン・シュピーゲル氏はMashableに対し、同社は「法執行機関と協力」しており、「可能な限り更新する」と語った。

@ニーダ @スナップチャット法執行機関と協力しています。可能な限り更新します。 — Evan Spiegel (@evanspiegel)2014 年 1 月 2 日

450万以上スナップチャット火曜日、匿名のハッカーが以下のウェブサイトに情報を投稿した後、ユーザー名と電話番号がオンラインに流出した。スナップチャットDB.infoとグループはMashable Wednesdayに認めた。

情報データベースは、SnapchatDB.info 経由で SQL ダンプまたは CSV ファイルとしてダウンロードできましたが、現在は停止されています。サイトのキャッシュされたバージョンを表示します。ここ

関連項目:

「460 万人のユーザーの電話番号情報とそのユーザー名をダウンロードしています。人々は Web 上で同じユーザー名を使用する傾向があるため、この情報を使用して Facebook や Twitter アカウントに関連付けられた電話番号情報を検索したり、単に把握したりすることができます。」連絡を取りたい人の電話番号」とサイトには記載されている。

SnapchatDB の背後にいるハッカーは、最近公開された Snapchat API エクスプロイトを使用して、フォト メッセージング アプリのユーザー名と電話番号にアクセスしました。

「リリースの背後にある私たちの動機は、この問題に対する一般の意識を高めることであり、また、このエクスプロイトを修正するようSnapchatに世間の圧力をかけることでした。テクノロジー系スタートアップ企業のリソースが限られていることは理解できますが、セキュリティとプライバシーが二の次の目標であるべきではありません。セキュリティユーザーエクスペリエンスと同じくらい重要だ」とハッカーらはビットメッセージを通じてMashableに語った。

「我々は、Snapchatがこのエクスプロイトにパッチを当て、今回もうまくパッチを当ててくれることを期待しています...特に私たちの漏洩が受けた注目の大きさを見て、ユーザーのセキュリティを守らなければ、Snapchatは他のグループの標的になるだろうと考えています」私たちは、Snapchatが適切なパッチを展開し、ユーザーに通知し、今後は個人情報をより慎重に扱うよう保証することを期待しています。」

同サイトでは、SnapchatDBハッカーらは「スパムや悪用を最小限に抑えるため」ユーザーの電話番号の下2桁を検閲しているが、「特定の状況下では」検閲されていないデータベースを公開することに同意する可能性があると述べた。ハッカーらはMashableに対し、ホスティングプロバイダーが一般からのトラフィックで「圧倒された」ためサイトを一時停止することにし、再びサイトを再開するつもりはないと語った。また、無検閲のSnapchatデータベースが「複数の場所に保存されている」とも述べた。データベースのミラーとトレントは現在、オンラインで広く入手可能です。

Gibson Security、オーストラリアを拠点とするホワイトハッカー、SnapchatのAPIと2つのエクスプロイトを公開先週、ZDNetによると。その後、SnapchatDB ハッカーは、火曜日後半の漏洩に、Gibson Security エクスプロイトの「修正版」を使用しました。

Snapchatはオーストラリアのグループの情報開示について短い文章で取り上げたブログ投稿先週の金曜日に公開されました。

「理論的には、誰かが市外局番のすべての番号や米国の考えられるすべての番号など、膨大な電話番号のセットをアップロードできれば、その結果のデータベースを作成し、ユーザー名と電話番号を照合できるでしょう。昨年、私たちはそれをより困難にするためにさまざまな保護措置を導入しましたが、最近追加の対策を追加し、スパムと不正行為に対処するための改善を続けています」と同社は述べた。

SnapchatDBハッカーらの声明によると、Snapchatが「ユーザーデータを保護するために必要な措置を講じる」ことに消極的であるため、ハッカーらは行動を起こさざるを得なくなったという。

Gibson Securityは水曜日、Mashableに対し、同社はSnapchatDBの漏洩には関与していないと語った。

「私たちはそれが起こらないことを望んでいたが、このようなことは避けられないと感じていた - Snapchatは、エクスプロイトをどのように修正したかについての最近のブログ投稿でそれを引き起こした可能性があり、すべては問題ではなかった。」

同グループは火曜日の夜、この事件に反応するツイートを投稿した。

私たちは SnapchatDB について何も知りませんが、そのようなことが起こるのは時間の問題でした。また、このエクスプロイトはマイナーな修正を加えればまだ機能します — Gibson Security (@gibsonsec)2014 年 1 月 1 日

スナップチャットはコメント要請に応じなかった。

Snapchatアカウントが侵害されましたか?記者が連絡できるように、以下のコメント欄であなたのストーリーと連絡先情報を共有してください。

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.