趋势网(微博)讯:消息称snapchat已有460万个用户名和电话号码泄露,对此snapchat进行了回应。






国投白银LOF手动抹去跌停板引质疑
挪威王储妃与爱泼斯坦暧昧邮件曝光
爱泼斯坦文件爆比尔盖茨曾患性病
周生生足金挂坠被检测出含铁银钯
男子1650元买羽绒服全是飞丝报警
Snapchat CEO Evan Spiegel
Snapchat称一个安全组织通过使用“找朋友”这个功能进入公司的数据库从而获得用户名和用户手机号。“找朋友”是为了让用户找到自己的朋友而服务的。在Snachat上,你输入自己的手机号,让你的朋友知道那是你。安全组知发现这个漏洞以后,同时也把程序语言告知了大众。从而使黑客能够使用这个程序语言攻击数据库来获得电话号码,并将大约460万个用户名和他们的手机号码泄露了出去。
值得注意的是,Snapchat的声明并没有对此事进行道歉,甚至都没有保证会谨慎对待用户的私人信息。相反,他们表示会推出一个禁用“找朋友”功能的新版本。同时也会限制使用“找朋友”的频率,以此来减少泄露更多的电话和用户名。在声明中,Snapchat始终没有表示已经完全修复了黑客用以泄露信息的漏洞。
以下是声明全文:
我们一开始创建Snachat时,发现很难找到同样使用Snpchat的朋友。为了能够通过通讯录找到同样使用Snapchat的朋友,我们推出了“找朋友”功能。“找朋友”是一个可以选择的服务,为了帮助用户找到朋友,它需要用户填入电话号码。这就表明一旦你把电话号码填入“找朋友”中,只要你的朋友在通讯录上有你的号码就可以找到你。
2013年8月一个安全组织首先发布了一份报告,报告提出了“找朋友”这个功能被滥用的可能性。此后不久,我们实施了一些措施来解决问题,比如限制使用频率。在平安夜,同一个安全组织公开记录了我们的API,使得个人更加容易滥用这个服务并且违反我们的使用条款。
上周五我们在博客上告知大家使用“找朋友”上传大量随机电话号码并将其与用户名配对有可能遭受攻击。在新年前夕,一个攻击者发布了一些部分编辑过的电话号码和用户名。包括快照在内的其他信息没有被泄露。
我们马上会推出一个升级版本,在用户的电话号码被验证以后,用户可以选择不出现在“找朋友”上。我们也会改进使用频率上限和其他限制措施来解决未来我们的服务被滥用。
我们需要确认安全专家在发现新的可以滥用我们的服务的方法时能够联系我们,以便我们找到解决方法。最好能用邮件告知我们安全漏洞,我们的邮箱是:security@snapchat.com。
Snapchat是一个朋友之间可以自由表达他们自己的地方,因此我们将致力于防治滥用。