domingo, 24 de agosto de 2014

De secreto não tem nada




UMA DUPLA de hackers de Seattle comprovou AOS donos fazem Segredo Que o aplicativo Localidade: Não E Capaz de garantir anonimato AOS Usuários. O Que É preocupante, Visto Que Como PESSOAS AO Serviço recorrem justamente Pará CONTAR Segredos.
Ben Caudill, Parceiro de Bryan Seely na Pequena Empresa de Segurança Rhino Security Labs, mostrou à Wired que e Bem Simples Descobrir Como postagens de UMA Pessoa Localidade: Não Segredo.  
E necessario ter o e-mail do Alvo, EM Primeiro Lugar, e entendre o funcio- Fazer Segredo: o Looks Precisa ter AO Menos Sete amigos Inscritos no Serviço de parágrafo começar a ver Segredos alheios. O ESSES app descobre amigos vasculhando S smartphones EM Busca de e-mails e Telefones de Para nós Ligação Usuários. No FIM, MESMO Que o dono do Aparelho tenha 500 amigos, ELE Nunca Sabera de Onde vieram OS Segredos Que ELE VE, POIs Estes PODEM vir de apenas Sete PESSOAS.
Para quebrar ESSA lógica, Caudill CRIOU Sete Contas Falsas Localidade: Não usando hum Roteiro Secret (mas ISSO poderia Ser Feito Manualmente), entao ELE apagou OS contatos de SUA Lista de contatos e acrescentou Como Contas Falsas None Lugar. Por FIM, incluiu o e-mail do Alvo também.
ELE CRIOU UMA entao outra Conta e adicionou TODAS aquelas Falsas Como SEUS contatos. ASSIM, semper Que houvesse UMA postagem ELE saberia Que Ela Veio do Alvo, o o Porque OS Demais contatos da SUA Lista de amigos Falsos ERAM.
Como se ve, Trata-se de UMA via de Mão Única; Localidade: Não E Possível Descobrir o autor de hum Segredo a Partir do Segredo , um assim o Contrário: Pelo e-mail, voce pega de Como Fazer postagens individuo. 
David Byttow, CEO do Segredo, confirmou à Wired a existencia da vulnerabilidade e Disse Que ELA JÁ FOI bloqueada. AINDA E Necessario Tomar Medidas Paragrafo Descobrir se a Técnica de Liberdade de Informação explorada de forma significativa.

Via Olhar Digital

Nenhum comentário:

Postar um comentário