Snapchat undskylder endelig for hacking af telefonnummer

Snapchat har endelig undskyldt for et sikkerhedshul, der så millioner af brugerregistreringer lækket online, og har udstedt en rettelse.

Snapchat undskylder endelig for hacking af telefonnummer

Hackere lagde 4,6 millioner telefonnumre online efter at have udnyttet hullet i messaging-appen, som Snapchat indrømmede, at de havde kendt til i flere måneder.

Virksomheden sagde, at det havde udstedt en opdatering til sine Android- og iOS-apps, der ville hjælpe med at løse problemet.

"Vores team fortsætter med at lave forbedringer af Snapchat-tjenesten for at forhindre fremtidige forsøg på at misbruge vores API," sagde virksomheden. "Vi beklager de problemer, som dette problem kan have forårsaget dig, og vi sætter virkelig pris på din tålmodighed og støtte."

Opdateringen betyder, at brugere kan fravælge at forbinde deres telefonnumre med deres brugernavne.

Tidligere advarsel

Problemet kom først frem i august, efter sikkerhedsfirmaet Gibson Security fandt en fejl med Snapchats "Find Friends"-funktion.

Virksomheden sagde, at det var "latterligt nemt" at udvinde funktionen til at samle telefonnumre op, og advarede Snapchat om sikkerhedshullet.

Selvom Snapchat tilsyneladende har rettet fejlen, postede Gibson en opdatering i december, der demonstrerede, at det stadig var muligt at udnytte. Virksomheden offentliggjorde udnyttelseskoden juleaften - og hackerne udførte hacket kun fire dage senere og afslørede optegnelserne online.

Gibson fortalte PC Pro sidste uge, at udgivelsen af ​​koden havde været et ansvarligt træk, da Snapchat havde ignoreret sine tidligere advarsler.

Selvom hackergruppens websted kortvarigt blev suspenderet, forbliver telefonnumrene tilgængelige til download. Gruppen bag hacket, Snapchat DB, sagde i sidste uge, at den havde afsløret optegnelserne for at lære Snapchat en lektie og foreslog, at der ikke var nogen planer om at tage informationen offline.

"Vores hjemmeside er tilbage online, fordi mange tjenesteudbydere meldte sig frivilligt

og fortalte os, at de ville være mere end glade for at være vært for vores hjemmeside,” fortalte en talsmand for gruppen PC Pro i en e-mail-erklæring. "Vores tidligere hostingkonto blev suspenderet, fordi udbyderen var overvældet af offentlighedens interesse og blev lidt skræmt."