Snapchats allt mer kända logga.
1 av 2
Snapchats allt mer kända logga. - Foto: Snapchat inc
Vd:n Evan Spiegel.
2 av 2
Vd:n Evan Spiegel. - Foto: AP / TT BILD

Säkerhetshål i Snapchat utnyttjat – identiteter kan avslöjas

Den populära appen Snapchat har länge haft ett säkerhetshål men ignorerat det. Nu har en grupp hackare valt att utnyttja hålet – och publicera delar av Snapchats kod på nätet. Något som öppnar för identifiering av användarna.


Tackade nej till miljardbud

Snapchat har växt rejält under 2013 och grundaren och vd:n Evan Spiegel har kunnat välja och vraka bland buden. Facebook ska ha erbjudit 20 miljarder kronor för att köpa företaget, ett bud Google sedan ska ha toppat. Men båda fick kalla handen.

Med appen kan användare skicka bilder, filmer och kortare meddelanden till varandra utan att dessa går att spara ned, något som anses vara det som lockat många.

Meddelandena syns i endast tio sekunder. Om mottagaren tar en skärmdump får avsändaren ett meddelande om att det hänt.

Använder du Snapchat men utan att vara öppen med hela ditt namn eller vilket telefonnummer du har? Då kan du ändå snart vara identifierad. 

Efter att en grupp australiensiska studenter utnyttjat ett säkerhetshål och publicerat delar av Snapchats kod på nätet finns möjligheten för vem som helst att matcha användarnamn med personuppgifter.

Även privata konton

Gruppen Gibson Security, som kallats både researchers och hackare, la upp koden på julafton. Enligt ZDNet kan uppgifterna användas av vem som helst för att skapa en klon av Snapchats API och med hjälp av denna hitta namn och telefonnummer till personer med hjälp av deras användarnamn.

Detta gäller även om kontot är privat. Därmed omfattas samtliga cirka åtta miljoner Snapchatkonton.

Snapchat ignorerade varning

Enligt Gibson Security kan uppgifterna användas till exempel för att stalka en viss person. Gruppen menar också att Snapchat enkelt kunnat stoppa säkerhetshålet, innan det utnyttjades. Redan i augusti varnade hackargruppen företaget – som dock valde att ignorera.

En annan del av den publicerade koden möjliggör skapandet av åtminstone tiotals fejkkonton åt gången. Denna möjlighet visar också att det inte säkert går att säga hur många av de redan existerande användarna som är fejkade.

Har de ljugit om könsfördelningen?

ZDNet skriver att hackarna också hävdar att Snapchatledningen ljugit för medierna när de hävdat att 70 procent av användarna är kvinnor. Det finns nämligen inget sätt att ta reda på användarnas kön, hävdar Gibson Security.

Snapchat har hittills inte velat kommentera uppgifterna.

/
/
Kod
/
App
/
/
De senaste nyheterna direkt i din inkorg!