Утечка данных из мессенджеров

Исследование университета Нью-Хейвен , нашедшее широчайший отклик в сердцах пользователей и в очередной раз предупреждающее: 100% секретности  и приватности нет и быть не может.

New Haven
University of New Haven

Проблемы обменников, попавшие в отчет включают в себя хранение изображений и видео в незашифрованном виде на веб-сайтах разработчиков, хранение логов чата в текстовом виде на мобильном устройстве, передача паролей в открытом виде, и  хранение скриншотов использования приложения.

«Безопасность — это второстепенный вопрос», — сказал Ibrahim Baggil, директор университета Cyber Forensics Research and Education Group . Человек предполагает, что отправляет сообщения, фотографии и карты местоположения для друзей, используя тот же app-private, но это не так, — сказал он.

Cлужбы обмена хранят файлы изображений в незашифрованном виде на общедоступном веб-сервере. Это именно то, что происходит сейчас с Facebook, Instagram, OoVoo, Grindr, HeyWire и TextPlus. Вот другие выявленные проблемы:

  • Tango и MessageMe оставляют видео на сервере в незашифрованном виде. TextMe и Nimbuzz сохраняют пароли в виде обычного текста на устройстве.
  • Приложения, которые прислали текст, изображения, карты, музыку и видео по сети без шифрования были Instagram, OKCupid, OoVoo,Tango, Kik, Nimbuzz, MeetMe, MessageMe, TextMe, Grindr, HeyWire,Hike и TextPlus.
  • Несколько приложений, которые также хранят логи чата на устройстве в незашифрованном виде — Twitter, Vine, TextPlus, Nimbuzz, TextMe, MeetMe, SayHi, Kik, OoVoo, HeyWire,Hike, MyChat, WeChat, GroupMe», Whisper, Line, Voxer и Zynga с друзьями.

Kik said it has moved to encrypted transfer for sketches, but that encryption of chat logs isn’t necessary. «Message data is stored in an unencrypted format because the operating systems (both iOS and Android) provide data isolation that prevents apps from having their storage read by other apps. This is considered standard in the industry, and is completely safe,» the company said.

Researchers find data leaks in Instagram, Grindr, OoVoo and more — CNET

 

Оставить комментарий