„TrueCaller“ naudotojo duomenys, kuriuos galima parduoti, net jei įmonė teigia, kad nėra saugumo pažeidimo

Saugumas / „TrueCaller“ naudotojo duomenys, kuriuos galima parduoti, net jei įmonė teigia, kad nėra saugumo pažeidimo 2 minutes perskaityta

„Trekecaller“



Panašu, kad vartotojo duomenis, įskaitant „TrueCaller“ programos vartotojų vardus, telefonų numerius ir el. Pašto adresus, galima įsigyti. Trečiosios šalies skambintojų identifikavimo platforma „TrueCaller“ tvirtina, kad ji nepatyrė jokių duomenų pažeidimų. Tačiau akivaizdžiai neatmetama, kad kai kurie iš aukščiausios klasės narių žaidžia netinkamai.

Didelė duomenų dalis, matyt, priklauso „TrueCaller“, vienam iš skambinančiojo tapatybės tikrinimo per bendraamžius pradininkų, yra neva galima įsigyti . Pranešama, kad duomenis galima rasti privačiame interneto forume. Pranešama, kad forume, kuris, tikėtina, yra prieinamas tik tam tikriems tamsios žiniatinklio nariams, reklamavo „TrueCaller“ duomenis, kuriuose esą yra naudotojų vardai, telefono numeriai ir el.

Įdomu tai, kad kibernetinio saugumo analitikas, stebintis tokias operacijas, teigė, kad duomenys yra išsamūs. Dauguma vartotojų, kuriems tas pats turėtų rūpėti, yra indai. Taip yra todėl, kad Indijos „TrueCaller“ vartotojai sudaro apie 60–70 procentų visos platformos vartotojų bazės.



Tačiau pranešama, kad Indijos vartotojų duomenų bazė negauna gražios sumos. Matyt, forumas reikalauja Rs. 1,5 lako (maždaug 2 000 USD). Nereikia nė paminėti, kad šis skaičius yra gana mažas, ypač įvertinus tai, kad 140 milijonų pasaulio vartotojų bazėje yra apie 100 milijonų Indijos vartotojų. Vis dėlto pasaulio vartotojų duomenys turi nemažą priemoką, tvirtino analitikai. Akivaizdu, kad pasaulinių vartotojų duomenys kainuoja net 25 000 USD.



„TrueCaller“ Indijos vartotojams taip pat siūlo mokėjimo paslaugas per vieningą mokėjimų sąsają (UPI). Platforma kategoriškai neigė bet kokį duomenų pažeidimą. nors teiginiai apie duomenų vientisumą ir saugumą galima tikėti, kad platforma neatmetė pražangos. „TrueCaller“ pastebėjo, kad rado neteisėto duomenų kopijavimo atvejus. Praktika, paprastai vadinama „metalo laužymu“, apima duomenų rinkimą sistemingai ir nuolat ieškant. Paieškos gali būti atliekamos naudojant automatinį dirbtinio intelekto valdomą algoritmą, kuris paprastai žinomas kaip robotas.

Beje, „Truecaller“ taip pat siūlo aukščiausios klasės modelį, kuriame vartotojai platformoje gali ieškoti neriboto skaičių rinkinių. Gana tikėtina, kad vienas ar daugiau tokių aukščiausios klasės vartotojų galėjo nukopijuoti duomenis iš „TrueCaller“ serverių. Užuomina apie tokį pražangų žaidimą, „Truecaller“ atstovas paskelbė pareiškimą, kuriame sakoma:

' Neseniai atkreipėme dėmesį, kad kai kurie vartotojai piktnaudžiauja savo paskyromis. Atsižvelgdami į šį įvykį, norime šiame etape tvirtai patvirtinti, kad nebuvo pasiekta ar išgauta jokia neskelbtina vartotojo informacija, ypač mūsų vartotojų finansinė ar mokėjimo informacija. Komanda tyrė šį klausimą ir nustatė, kad labai didelis procentas imties duomenų neatitinka arba nėra „Truecaller“ duomenys. '