Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

스내핑:수십만 개의 Snapchat이 유출되었을 수 있습니다.

매일 수억 명의 사람들이 Snapchat을 사용하여 친구에게 사진과 동영상을 보냅니다. 메시지는 몇 초 동안만 볼 수 있으며, 이 메시지는 스스로 파괴되어 다시는 볼 수 없습니다. 이 개념을 사용하면 비공개로 유지될 것으로 예상되는 민감한 사진, 심지어 친밀한 사진도 보낼 수 있습니다.

곧 바뀔 수 있습니다. 타사 Snapchat 클라이언트가 손상된 것으로 알려진 후 약 200,000개의 Snapchat 계정이 4chan 이미지보드 사용자에 의해 침해된 것으로 의심됩니다. 해커들은 '스내핑(The Snappening)'이라고 불리는 사건이 발생하면 검색 가능한 데이터베이스에 계정과 관련된 사진과 동영상을 공개하겠다고 위협하고 있습니다.

Snapchat 사용자의 상당 부분은 18세 미만이며 절반 이상이 13세에서 17세 사이입니다.

'The Snappening'이라는 이름은 'The Fappening'을 의미합니다. 올해 초 Apple의 iCloud 서비스가 침해된 후 거의 200여 장의 유명인 사진이 4Chan 및 Reddit에 유출된 사건입니다.

당신은 Snapchat 사용자입니까? 개인 및 개인 비디오의 잠재적인 유출이 걱정되십니까? 이것이 귀하에게 어떤 영향을 미칠 수 있는지 계속 읽으십시오.

Snappening 해명

Snapchat 자체에는 보안과 관련하여 체크 무늬가 있습니다. 올해 초 API에서 사용자가 간단한 무차별 대입을 통해 사용자 이름에 대해 전화번호를 확인할 수 있는 익스플로잇이 발견된 후 거의 460만 명의 사용자가 검색 가능한 온라인 데이터베이스에서 사용자 이름과 전화번호를 유출했습니다.

그러나 개인 정보 보호 및 보안과 관련하여 흔들리는 평판에도 불구하고 Snapchat은 사진이나 동영상의 유출에 대해 책임이 없다고 단호합니다. 성명서에서 그들은 다음과 같이 말했습니다:

"Snapchat의 서버는 침해된 적이 없으며 이러한 유출의 출처가 아님을 확인할 수 있습니다. Snapchat 사용자는 사용 약관에서 명시적으로 금지하는 관행인 Snap을 보내고 받기 위해 타사 앱을 사용하여 피해를 입었습니다. 사용자의 보안을 손상시키기 때문입니다. 우리는 불법적인 타사 앱이 있는지 App Store와 Google Play를 주의 깊게 모니터링하고 이러한 앱 중 많은 부분을 제거하는 데 성공했습니다."

대신 SnapSave와 SnapSaved.com(과거 시제 참고)이라는 두 개의 서로 다른 타사 서비스에 책임이 있습니다.

스내핑:수십만 개의 Snapchat이 유출되었을 수 있습니다.

전자는 '궁극의 Snapchat 대체 앱'이라고 주장합니다. Google Play 스토어에서 삭제되고 APK로 배포되는 Snapsave는 공식 앱과 동일한 기능을 제공할 뿐만 아니라 사용자가 전송된 사진과 동영상의 사본을 저장할 수 있도록 허용합니다.

그들은 또한 유출된 사진과 동영상의 출처임을 공개적으로 부인했습니다. Engadget에 보낸 성명에서 Snapsave 개발자 Georgie Casey는 다음과 같이 말했습니다.

"우리 앱은 이 앱과 아무 관련이 없으며 사용자 이름/비밀번호를 기록한 적이 없습니다."

또한 SnapSave는 사용자가 서버에 콘텐츠를 저장하는 것을 허용하지 않는다고 강조했습니다. 오히려 SnapSave는 사용자의 장치에 로컬로 저장된 복사본을 만듭니다.

유출된 사진의 출처로 의심되는 또 다른 서비스는 SnapSaved.com입니다.

Business Insider에 따르면 이 사이트는 몇 달 전에 폐쇄되었으며 최근까지 TV 액세서리를 판매하는 덴마크 쇼핑 사이트로 리디렉션되었습니다. Business Insider는 또한 공개적으로 유출된 사진의 대부분이 덴마크어 텍스트로 겹쳐져 있다고 주장하며, 노르웨이 타블로이드 Dagbladet은 희생자 대부분이 덴마크인과 노르웨이인이라고 보고했습니다.

누가 SnapSaved를 운영했는지도 불분명합니다. 일반적으로 사이트 소유자의 이름, 주소 및 이메일을 표시하는 사이트의 Whois 세부정보는 난독화되었습니다. 그럼에도 불구하고 그들은 2013년 10월부터 활성화된 [Broken URL Removed] 실제 Facebook 페이지를 가지고 있습니다. 게시물은 거의 없지만 SnapSaved 웹사이트의 스크린샷이 하나 포함되어 있습니다.

스내핑:수십만 개의 Snapchat이 유출되었을 수 있습니다.

이 Facebook 페이지의 좋아요 수는 378개이고 담벼락에 댓글을 게시한 사람은 단 3명뿐입니다. 이것은 실제로 200,000명이 넘는 사용자가 있는 사이트의 그림을 그리지 않습니다.

또한 Facebook 계정 [Broken URL Removed]에는 실제로 해킹을 당했음을 확인하는 진술이 있습니다. 성명서에서 (무명의) 소유자는 도난당한 콘텐츠의 범위(널리 보고된 13GB 대신 500MB)와 해커가 유출된 콘텐츠의 검색 가능한 데이터베이스를 생성할 수 있는 능력을 강력하게 경시했습니다. 자료.

스내핑:수십만 개의 Snapchat이 유출되었을 수 있습니다.

Facebook 게시물은 또한 Pastebin에 호스팅된 성명을 나타냅니다. 이것은 SnapSaved 해커가 사이트 관리자로부터 아카이브를 제공했다고 진술한 것으로 알려져 있습니다. 그는 또한 '개인 프라이버시 침해'와 디지털 자유에 대한 잠재적 영향 때문에 유출된 콘텐츠를 공개하지 않을 것이라고 밝혔습니다.

"이제 이 미디어의 현재 콘텐츠 보유자와 가능한 수집가에 대해 이야기하고 싶습니다. 200,000명의 이미지가 한 번에 유출되는 것을 잠시 생각해 보십시오. 그것이 인터넷에 좋은 일이라고 생각하십니까? 그렇게 될 것이라고 생각하십니까? 인터넷을 무료로 유지하시겠습니까? 오늘 일찍 이미 비디오와 이미지가 부분적으로 유출되었다는 것을 알고 있습니다. 이 콘텐츠를 다운로드할 가능성이 있는 사용자가 이것이 우리가 침해하고 있는 개인의 사생활임을 이해하기를 바랍니다. 저는 사회 정의로 비춰지고 싶지 않습니다 전사이지만 우리는 인터넷 자유를 위해 매일 끊임없이 싸웁니다. 이 콘텐츠가 게시/유출되면 모든 인터넷 활동을 적극적으로 모니터링하려는 개인의 손에 놀아나게 될 것입니다. 제발 우리가 즐기는 인터넷을 위해 매일 사랑하고 이 콘텐츠를 유출하지 마세요."

저자는 해킹의 영향을 받은 모든 사람에게 사과하고 Snapchat 사용자에게 '게시하기 전에 생각하십시오'라고 요청하는 것으로 성명을 마무리합니다.

"이런 이야기가 이렇게 세계적인 영향을 미칠 것이라고는 상상도 하지 못했다고 말하면서 이 릴리스에 서명하겠습니다. 이 사건으로 인해 영향을 받은 모든 사람에게 사과하고 싶습니다. 귀하의 개인 재산을 왜곡하려는 의도는 없었습니다. 이것이 가능하면 직접 제어하지 않는 매체를 통해 자신의 노골적인 이미지를 보내지 않아야 한다는 사실에 주의와 인식을 가져오기를 바랍니다. 간단히 말해서, 오늘 내용을 누출하지 않을 것입니다. 내일, 아니면 영원히. 인터넷과 개인 정보 보호를 위해 이 이미지와 동영상이 비공개로 유지되기를 바랍니다. 최선을 다하기를 바라며 게시하기 전에 생각하시기 바랍니다."

작성 당시 584MB의 동영상 아카이브가 여러 인기 있는 파일 공유 웹사이트에 공개되었습니다. 토렌트는 SnapSaved 유출로 인해 공개된 첫 번째 동영상이라고 주장합니다. 콘텐츠의 불쾌하고 거의 확실하게 불법적인 성격 때문에 나는 그것을 다운로드하지 않았습니다. 결과적으로 저는 그 진실성을 주장할 수 없습니다.

우리가 확실히 알고 있는 것은 무엇입니까?

현재까지 확실한 것은 없습니다.

우리는 13GB의 이미지가 유출되었다는 결정적인 증거를 보지 못했습니다. 실제로 이것은 트롤링의 대규모 운동일 수 있습니다. 처음이 아닐 것입니다. 시간이 말해줄 뿐이지만 저는 여전히 회의적입니다.

그때까지 이 이야기에서 배울 몇 가지 교훈이 있습니다. 첫째, 의심되는 해커가 말했듯이, 당신이 통제할 수 없는 플랫폼에 친밀한 성격의 이미지를 게시하는 것은 바람직하지 않습니다. Matt Smith는 Snapchat과 달리 암호화를 제공하고 서비스 제공업체에서 액세스할 수 없기 때문에 TextSecure 및 Privatext와 같은 앱을 대신 사용할 것을 제안합니다.

또한 Snapchat, Facebook, 이메일 및 Twitter 계정에 대한 액세스 권한을 부여하는 타사 서비스에 대해 회의적인 태도를 취하는 것이 좋습니다. 그들이 도용당하면 자신의 사적인 친밀한 메시지, 사진, 동영상에 대한 통제력을 잃게 될 수 있습니다.

이 이야기에 대한 생각이 있습니까? 당신은 SnapSaved의 사용자였습니까? 알려줘요; 댓글 상자는 아래에 있습니다.