Miljoonittain Whisper-sovelluksella lähetettyjä viestejä oli kenen tahansa luettavissa suojaamattomalla palvelimella, The Washington Post uutisoi. Viestit olivat myös yhdistettävissä yksittäisiin käyttäjiin.
Whisper on sosiaalisen median sovellus, jolla vaikkapa omia salaisuuksiaan voi jakaa ventovieraiden kanssa anonymiteetin suojissa. Omista asioistaan voi keskustella rauhassa, ja Whisper onkin kutsunut itseään ”Internetin turvallisimmaksi paikaksi”. Sovelluksen tietoturva on kuitenkin ollut hyvin huteralla tolalla jo vuosien ajan.
Suojaamaton palvelin sisälsi miljoonittain Whisperin välityksellä luotuja viestejä ja kirjoituksia sovelluksen julkaisuvuodesta 2012 aina nykypäiviin asti. Kuka tahansa saattoi tarkastella palvelinta ja etsiä viestejä vaikkapa julkaisijan iän perusteella. Mikä pahinta, yksittäiset viestit sisälsivät myös muun muassa sijaintitietoja, mikä mahdollistaa yksittäisten ihmisten tunnistamisen suuresta käyttäjämassasta.
MAINOS (ARTIKKELI JATKUU ALLA)
Toistaiseksi tietojen väärinkäytöstä ei kaikeksi onneksi ole tietoja.
The Washington Post otti yhteyttä Whisperin kehittäjiin saatuaan vihjeen sovelluksen heikosta tietoturvasta. Whisperin mukaan osa viesteistä oli tarkoitettukin tarkasteltaviksi sovelluksen sisäisesti, mutta suojaamattomasta palvelimesta yhtiössä ei tiedetty. Palvelin on nyt suojattu asianmukaisesti.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »