बेंजामिन कौडिल और ब्रायन सीली केवल किसी अन्य उपयोगकर्ता के ईमेल के साथ हासिल किया है, अनाम नेटवर्क पर अपने प्रकाशनों को प्रकट करें राज।
एक यादृच्छिक परीक्षण के रूप में क्या शुरू हुआ स्वयं सीईओ द्वारा पोस्ट किए गए एक संदेश का अनावरण सीक्रेट, डेविड बाइटो की। ठीक उसी दिन खबर सामने आती है आवेदन ब्राजील में प्रतिबंधित है.
इस एप्लिकेशन का प्रस्ताव सक्षम होना चाहिए गपशप और व्यक्तिगत स्वीकारोक्ति का खुलासा जिसे आप स्वीकार नहीं कर सकते या केवल प्रकट नहीं कर सकते। को हटाना अंतर्निहित नैतिकता इस आवेदन में, उन्होंने पाया है कि कौडिल और सीली, निर्देशन कर सकते हैं ईमेल या फोन नंबर किसी भी गुप्त उपयोगकर्ता से, पहचान प्रकट करें अपने सभी पोस्ट में।
सौभाग्य से, गुप्त उपयोगकर्ताओं के लिए, Caudill और Seely ने भेद्यता का विवरण गुप्त को उपलब्ध कराया है। गुप्त के सीईओ, डेविड बट्टो, भेद्यता की पुष्टि की, और कहा कि कंपनी ने हमले प्रणाली को अवरुद्ध कर दिया है और उन्होंने प्रणाली का पुनर्मूल्यांकन शुरू कर दिया है। «जहाँ तक हम बता सकते हैं, इस भेद्यता का सार्थक तरीके से दोहन नहीं किया गया है, »Byttow कहते हैं। «लेकिन हमें अभी भी कदम उठाने होंगे गुंजाइश निर्धारित करें».
«जैसा कि हैकर्स हमारे माध्यम से इस प्रकार की कमजोरियों को प्रकट करते हैं पुरस्कार कार्यक्रम HackerOneहम बस अधिक से अधिक प्रगति करते हैंएस, ”बट्टो कहते हैं। «हम सुरक्षा और गोपनीयता के संबंध में शून्य सार्वजनिक घटनाएं। सब कुछ हमारे पुरस्कार कार्यक्रम के माध्यम से आया है "।
कैसे काम करता है सीक्रेट
गुप्त पर आधारित है भीड़ से गुमनामी अपने उपयोगकर्ताओं की पहचान को छिपाने के लिए। जब यह पहली बार स्थापित हो जाता है, तो आप अपने सामाजिक सर्कल से संदेशों को तब तक नहीं देख सकते जब तक आप इसे फोन की संपर्क सूची तक नहीं पहुंचाते। फिर ऐप गुप्त की उपयोगकर्ता सूची पर सभी ईमेल पते और फोन नंबर की जांच करता है, और आप उनका अनुसरण करना शुरू करते हैं।
आप कम से कम अनुसरण कर रहे होंगे सात दोस्त इससे पहले कि आप अपने अनाम संदेश देख सकें। फिर भी, आप नहीं जानते कि कौन कौन से संपर्क ऐप का उपयोग कर रहे हैं। समस्या यह है कि एजेंडा आपके नियंत्रण में है। और यही Caudill और Seely अपने लाभ के लिए उपयोग करते हैं।
चाल
कौडिल का पहला कदम था नकली गुप्त खातों का एक समूह बनाएँ। तो यह संपर्क सूची हटाएं iPhone के, और वे जोड़ते हैं संपर्क के रूप में सात फर्जी ईमेल पते। जब आप समाप्त करते हैं, तो आप जोड़ते हैं ईमेल पता जिस व्यक्ति के रहस्यों को आप जानना चाहते हैं।
फिर खाता गुप्त में बनाया गया है और आपको बस Esperar, कोई भी संदेश जिसे आप अपने झूठे खातों या प्रामाणिक एक के साथ नहीं डालते हैं, दूसरे व्यक्ति द्वारा डाल दिया गया है।
यदि आप उनके ईमेल पते को जानते हैं, तो आप किसी के रहस्य प्राप्त कर सकते हैं, लेकिन नहींया आप गुप्त दर्ज कर सकते हैं और उपयोगकर्ता को अनमस्क कर सकते हैं एक विशिष्ट संदेश के पीछे।
क्या नहीं हो सकता है, अपने आप को "गुप्त" कहते हुए, जैसे ही वह प्रवेश करता है वह एक ईमेल दर्ज करने के लिए पूछता है, और फोन बुक तक पहुंच जाता है। यहां तक कि यह फोन नंबर के साथ रजिस्टर करने का विकल्प भी देता है। इन सभी तत्वों के साथ, «सीक्रेट» से, एप्लिकेशन बहुत कम है।
आप इसका अधिक स्पष्ट रूप से वर्णन नहीं कर सकते ...
टिप्पणी के लिए धन्यवाद !
इसे उपयोग करने के लिए मेरे ईमेल और मेरे फोन बुक की आवश्यकता है, इसके बारे में क्या रहस्य है? मैं पहले से ही डेवलपर्स के लिए अपने रहस्यों के लिए एक नाम और एक चेहरा रख रहा हूं, और फिर इस तरह की चीजें होती हैं ...
मैं फर्जी खाते कैसे बनाऊं?