Snapchat回应用户信息泄露:将发布新版本应用

  新浪科技讯 北京时间1月3日早间消息,“阅后即焚”消息服务Snapchat近期遭遇了约460万用户名和电话号码泄露的事件,该公司本周对此事件做出了回应。

  Snapchat表示,一个信息安全组织找到了一种方式,能利用Snapchat“查找好友”的功能获得该公司的用户名和电话号码数据库。通过该功能,Snapchat用户可以找到同样使用该服务的好友。用户只需向Snapchat提供电话号码,地址簿中的联系人就可以通过电话号码找到该用户。

  在发现这一漏洞后,该组织公开了漏洞代码。随后,一名黑客使用了这一代码和一个电话号码数据库进行了尝试。而最终结果是导致Snapchat的约460万用户名和电话号码被泄露。

  Snapchat并未在官方声明中对数据泄露事件表示道歉,也没有强调该公司重视隐私保护。该公司表示,将发布新版应用,允许用户关闭“查找好友”功能。此外,Snapchat还将限制用户使用“查找好友”功能的频率,这将避免更多电话号码和用户名泄露。与此同时,Snapchat并未宣布已找到彻底修复这一漏洞的方法。

  以下为声明全文:“当最初推出Snapchat时,我们很难找到也在使用Snapchat服务的好友。我们希望获得一种查找地址簿中Snapchat好友的方式,因此开发了‘查找好友’功能。‘查找好友’是一个可选的服务,要求用户输入电话号码,从而帮助好友找到相应的用户名。这意味着,如果你在‘查找好友’功能中输入电话号码,地址簿中有你号码的其他人将可以找到你的用户名。”

  “一家信息安全组织于2013年8月在一份报告中谈到,‘查找好友’功能可能被滥用。不久之后,我们采取了限制查找频率等措施,希望缓解这一问题。去年平安夜,同一组织公开发布了我们的API(应用程序接口)文档,使普通人也可以很容易滥用我们的服务,违反《使用条款》。”

  “上周五,我们在一篇博客中承认,攻击者有可能利用‘查找好友’功能,上传随机的电话号码,并与Snapchat用户名匹配。在元旦前夜,一名攻击者发布了一个数据库,其中包含已被编辑的电话号码和用户名。在此次攻击中,没有其他信息,包括Snapchat消息被泄露或获取。”

  “我们将发布升级版Snapchat应用,允许用户在验证手机号码后不在‘查找好友’功能中显示。同时,我们进一步限制了查找频率,并引入了其他限制措施,阻止未来针对我们服务的滥用。”

  “我们希望,信息安全专家在发现滥用我们服务的新方式后能联系我们,使我们可以迅速采取措施解决问题。关于信息安全漏洞,让我们知晓的最佳方式是向我们发送邮件,地址为security@snapchat.com。”

  “Snapchat社区帮助朋友们方便地表达自我,我们致力于阻止滥用行为。”(维金)

时间: 2024-12-13 15:34:47

Snapchat回应用户信息泄露:将发布新版本应用的相关文章

1号店回应用户信息泄露:可以赔钱 但别嚷

电商新贵1号店正在遭受史上最严重的http://www.aliyun.com/zixun/aggregation/10619.html">用户信息泄露压力. 5月份的最后几天,一条"售卖1号店90万会员信息资料"的消息在业内不胫而走."买卖1号店会员信息的那个人曾和我接触过,对方称所卖的数据真实可靠,都是从1号店网站的后台搞出来的."熟知此事的速途网副总经理王鹏辉对<华夏时报>记者说. 用户信息泄密后,1号店大量会员用户通过不同途径反应,

12306 回应用户信息泄露,称是经其他网站流出

class="post_content" itemprop="articleBody"> 12月25日中午消息,今天上午,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级显示为"高",漏洞类型则是"用户资料大量泄漏"-- 据了解,这则关于12306的漏洞报告,危害登记显示为"高",漏洞类型则是"用户资料大量泄漏",这意味着,这个漏洞将有可能导致所有注册

天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大

摘要: 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引发了一些银行用户的恐慌,相关银行立即就此辟谣.专家也指出,银行卡的密码是不可逆加密的,根本不存在明文密码. 针对泄密事件,工信部前晚表示已启动应急预案了解

网信办回应信用卡信息泄露:要尽快立法

新华社"新华视点"栏目1月11日播发了<你的信用卡个人信息"只花5毛钱就能在网上买到"?--银行信用卡信息泄露调查>报道,引发社会广泛关注. 国家互联网信息办公室相关负责人接受"新华视点"记者专访时回应,针对个人信用卡等信息网络泄漏问题,我国将加快研究制订个人信息保护相关法律,加大对非法收集.泄露.出售个人信息行为的打击力度.监管部门还向社会公布了居民信息泄漏举报渠道:公民可通过"12377"举报电话等多种方式维权

央视315晚会曝光招行等多家银行出现的用户信息泄露事件

摘要: 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视315晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视"3·15"晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑息,将严肃处理相关责任人. 在央视"3·15"晚会曝光的情况中,网上银行失窃案是目前许多用户遭遇到的一大问题,其中招商银行

MongoDB再出安全事故 5800万商业用户信息泄露

本文讲的是MongoDB再出安全事故 5800万商业用户信息泄露,知名数据库及数据存储服务提供商MBS,近日遭到黑客攻击.其MongoDB数据库由于缺乏有效的安全保护措施,5800万商业用户的重要信息泄露,包括名称.IP地址.邮件账号.职业.车辆数据.出生日期等信息. 黑客的身份目前不知,但其在推特上的名称为@0x2Taylor,最近以高调的入侵和泄露数据行为而知名.此次他也将泄露的数据公布在他的推特上,而且一连发布了三次.信息被泄露的受害企业正在要求删除泄露出的数据库,并要求推特停止传播这样的

游戏机开发商Ubisoft被侵 用户信息泄露

  本文讲的是 :   游戏机开发商Ubisoft被侵 用户信息泄露 ,  [IT168 资讯]法国游戏机开发商Ubisoft遭黑客入侵.用户数据库遭黑客入侵,涉及用户姓名.邮箱及已加密密码遭窃.Ubisoft敦促用户尽快修改个人密码. 近日,Ubisoft安全人员发现其公司网站漏洞被利用导致在线系统被非授权访问.随后安全人员将网站关闭下线,并对破坏范围进行更深一步的调查. 调查发现黑客通过账号数据库获取了包含用户姓名.邮箱以及加密后的密码在内的数据.由于该数据库没有存放用户的付费信息,因而此次

招行等多家银行出现用户信息泄露

摘要: 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视315晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视"3·15"晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑息,将严肃处理相关责任人. 在央视"3·15"晚会曝光的情况中,网上银行失窃案是目前许多用户遭遇到的一大问题,其中招商银行

当当发表声明:否认1200万用户信息泄露 称已报案

12月29日消息,近期CSDN.天涯社区等网站发生用户信息泄露事件越演越烈,包括当当.京东在内的B2C企业也无法幸免.今日当当发表声明指出,网络公布信息数据只有极小部分属实,且均系2011年6月前老数据,该部分数据是由于之前遭到黑客攻击被盗取. 当当网还表示,"1200万用户信息"的说法并不属实.对于黑客攻击和小部分数据被窃取,当当网已经向当地公安机关报案.同一天,支付宝也曝出用户大量泄漏,被用于网络营销,泄露总量达1500-2500万之多,对此,支付宝官方通过腾讯微博表示,只有账号没