Ze ontdekken een nieuwe kwetsbaarheid in Snapchat
Dit 2014 is op dit moment zeker niet het beste jaar van de berichtentoepassing Snapchat En het is nog maar een maand later het geluid informatiediefstal dat miljoenen gebruikers trof en waarvan de beveiligingsmaatregelen slechts een half uur na het implanteren werden geflankeerd, nu verschijnt er weer een kwetsbaarheid die de terminal van de gebruiker kan ruïneren. Een nieuwe tegenslag voor een applicatie die ondanks alles als een lopend vuurtje blijft groeien en uitbreiden.
Blijkbaar komt naast roem ook de aandacht van nieuwsgierige mensen en beveiligingsonderzoekers die alle functies van testen Snapchat Bij deze gelegenheid was het een hacker met de naam Jaime Sánchez die via de applicatie een kleine bug heeft gevonden die niet de privacy van de gebruiker in gevaar brengen, maar eerder de werking van hun smartphone in het algemeen. Dit alles door middel van een kleine truc die beide terminals zou beïnvloeden iPhone en Android
Dit is een type kwetsbaarheid denial of service De aanpak is eenvoudig: het volstaat om te bereiken verzadig de inbox van de gebruiker met honderden berichten van Snapchat om de terminal bloquee te maken Dat zeggen ze tenminste in de gespecialiseerde media TechCrunchZe merken zelfs op dat iPhone terminals meer getroffen zijn dan Android, aangezien de gebruiker gedwongen wordt om het apparaat opnieuw op te starten om het weer normaal te laten werken. Op Android zou dit type aanval de werking echter met name vertragen, omdat net zo'n karwei voor de aangevallen gebruiker.
Het zou voor een hacker voldoende zijn om de eigen code of operatie van de applicatie te gebruiken om een massale levering met honderden berichten in slechts een paar seconden. Iets dat niet iedereen kan, maar het kan worden toegepast om rommelinhoud te maken of gewoon een groot aantal gebruikers irriteren van deze applicatie of specifieke accounts via deze berichtenservice.Een hele truc als het niet alleen betekent dat deze berichtenservice opraakt, maar ook tijd moet besteden aan het herstarten van de terminal.
Het bedrijf van Snapchat is al op de hoogte van dit probleem en beweert te werken om met een oplossing die dit soort misbruik voorkomt. Ze bevestigen zelfs dat ze gesprekken willen beginnen met de ontdekker van deze kwetsbaarheid om alle details te hebben. Van zijn kant heeft Jamie Sánchez aan de krant Los Angeles Time verklaard, waar hij krijgen te horen van hun bevinding, dat Snapchat "geen respect heeft voor de onderzoeksgemeenschap op het gebied van cyberbeveiliging".
Kortom, nieuwe problemen voor een berichtentoepassing die aandacht blijft trekken zowel vanwege het groeiende aantal gebruikers als de investeringen die optellen, zoals de steeds vaker voorkomende en bekende beveiligings- en privacyproblemen die worden ontdekt.Bij deze gelegenheid zijn het in ieder geval niet de gebruikersgegevens die op het spel staan Alleen uw geduld en de goede werking van de terminal.