Benjamin Caudill dan Bryan Seely telah tercapai, hanya dengan email pengguna lain, mengungkapkan publikasi Anda di jaringan anonim Rahasia.
Apa yang awalnya merupakan tes acak ternyata mengungkap pesan yang diposting oleh CEO sendiri Rahasia, David Byttow. Berita itu keluar tepat pada hari yang sama aplikasi tersebut dilarang di Brasil.
Proposal aplikasi ini adalah untuk dapat mengungkapkan gosip dan pengakuan pribadi yang tidak dapat Anda akui atau tidak dapat diungkapkan begitu saja. Menghapus etika yang mendasari Dalam aplikasi ini, mereka menemukan bahwa Caudill dan Seely bisa, dengan mengarahkan email atau nomor telepon dari setiap pengguna Rahasia, mengungkapkan identitas di semua postingan Anda.
Untungnya bagi pengguna Secret, Caudill dan Seely telah membuat detail kerentanan tersedia untuk Secret. CEO Rahasia, David Byttow, mengonfirmasi kerentanan, dan mengatakan perusahaan telah memblokir sistem serangan dan mereka telah memulai penilaian ulang sistem. «Sejauh yang kami tahu, kerentanan ini belum dieksploitasi dengan cara yang berarti, »Kata Byttow. «Tapi kami masih harus mengambil langkah-langkah untuk itu tentukan ruang lingkup. »
«Saat peretas mengungkapkan jenis kerentanan ini melalui kami program penghargaan PeretasOnekita hanya membuat lebih banyak kemajuans, ”kata Byttow. «Kita dulu punya tidak ada insiden publik terkait keamanan dan privasi. Semuanya telah datang melalui program penghargaan kami ".
Bagaimana Rahasia bekerja
Rahasia didasarkan pada anonimitas dari kerumunan untuk menyamarkan identitas penggunanya. Saat pertama kali dipasang, Anda tidak dapat melihat pesan dari lingkaran sosial Anda sampai Anda memberinya akses ke daftar kontak ponsel Anda. Kemudian aplikasi memeriksa semua alamat email dan nomor telepon di daftar pengguna Secret, dan Anda mulai mengikutinya.
Setidaknya Anda harus mengikuti tujuh teman sebelum Anda dapat melihat pesan anonim Anda. Meski begitu, Anda tidak tahu siapa kontak yang menggunakan aplikasi tersebut. Masalahnya adalah agenda ada di bawah kendali Anda. Dan itulah yang digunakan Caudill dan Seely untuk keuntungan mereka.
Trik-nya
Langkah pertama Caudill adalah buat grup akun rahasia palsu. Lalu itu hapus daftar kontak iPhone, dan mereka menambahkan tujuh alamat email palsu sebagai kontak. Setelah selesai, Anda menambahkan alamat email dari orang yang rahasianya ingin Anda ketahui.
Kemudian akun dibuat secara Rahasia dan Anda hanya perlu melakukannya menunggu, Setiap pesan yang tidak Anda masukkan dengan akun palsu Anda atau yang asli, telah dimasukkan oleh orang lain.
Kemudian Anda bisa mendapatkan rahasia seseorang jika Anda tahu alamat emailnya, tetapi tidakatau Anda dapat masuk ke Rahasia dan membuka kedok pengguna di balik pesan tertentu.
Yang tidak mungkin adalah, menyebut dirinya "Rahasia", begitu dia masuk dia meminta email untuk mendaftar, dan akses ke buku telepon. Ia bahkan memberikan opsi untuk mendaftar dengan nomor telepon. Dengan semua elemen ini, aplikasi, dari «Rahasia», memiliki sedikit.
Anda tidak dapat mendeskripsikannya dengan lebih jelas….
Terima kasih atas komentarnya!
Dibutuhkan email dan buku telepon saya untuk mulai menggunakannya, apa rahasianya? Saya sudah memasukkan nama dan wajah ke rahasia saya untuk pengembang, dan kemudian hal-hal seperti ini terjadi ...
Bagaimana cara membuat akun palsu?