Benjaminas Caudillas ir Bryanas Seely pasiekė tik kito vartotojo el. paštu, atskleiskite savo publikacijas anoniminiame tinkle Paslaptys.
Paaiškėjo, kas prasidėjo kaip atsitiktinis testas atidengdamas paties generalinio direktoriaus paskelbtą pranešimą paslaptis, Davidas Byttowas. Naujienos pasirodo tą pačią dieną programa yra uždrausta Brazilijoje.
Šios paraiškos pasiūlymas turi būti galimas atskleidžiant apkalbas ir asmeninius prisipažinimus kad negalite pripažinti arba paprasčiausiai negalite atskleisti. Pašalinimas pagrindinė etika Šioje programoje jie nustatė, kad Caudillas ir Seely, režisuodami pašto adresą arba telefono numerį iš bet kurio „Secret“ vartotojo, atskleisti tapatybę visuose savo įrašuose.
Laimei „Secret“ vartotojams, „Caudill“ ir „Seely“ išsamią informaciją apie pažeidžiamumą pateikė „Secret“. „Secret“ generalinis direktorius Davidas Byttowas patvirtino pažeidžiamumą, ir sakė, kad bendrovė užblokavo atakų sistemą ir jie pradėjo sistemos perkainojimą. «Kiek galime pasakyti, šis pažeidžiamumas nebuvo išnaudotas prasmingai, »Sako Byttow. «Bet mes vis dar turime imtis veiksmų nustatyti taikymo sritį. »
«Kaip įsilaužėliai atskleidžia tokio tipo pažeidžiamumus per mus apdovanojimų programa HackerOnemes tiesiog darome vis didesnę pažangąs “, - sako Byttow. «Mes turėjome nulis viešų incidentų, susijusių su saugumu ir privatumu. Viskas įvyko per mūsų apdovanojimų programą "
Kaip veikia „Secret“
Paslaptis pagrįsta minios anonimiškumas užmaskuoti savo vartotojų tapatybes. Kai jis pirmą kartą įdiegtas, negalėsite matyti pranešimų iš savo socialinio rato, kol nesuteiksite jam prieigos prie savo telefono kontaktų sąrašo. Tada programa patikrina visus „Secret“ vartotojų sąraše esančius el. Pašto adresus ir telefono numerius, o jūs pradedate juos sekti.
Jūs turite bent jau sekti septyni draugai prieš peržiūrėdami anoniminius pranešimus. Net tada nežinote, kas yra kontaktai, kurie naudojasi programa. Problema ta darbotvarkė yra jūsų kontroliuojama. Štai ką „Caudill“ ir „Seely“ naudoja savo naudai.
Triukas
Pirmasis Caudillo žingsnis buvo sukurti suklastotų slaptų sąskaitų grupę. Tada tai ištrinti kontaktų sąrašą „iPhone“ ir jie priduria septyni netikri el. pašto adresai kaip kontaktai. Kai baigsite, pridėsite pašto adresą asmens, kurio paslaptis norite sužinoti.
Tada sąskaita daroma slaptai, o jūs tiesiog privalote laukti, Bet kurį pranešimą, kurio nepateikėte kartu su savo melagingomis sąskaitomis ar autentišką, pateikė kitas asmuo.
Tada galite sužinoti kieno nors paslaptis, jei žinote jo el. Pašto adresą, bet nežinotearba galite įvesti slaptą informaciją ir demaskuoti vartotoją už konkrečios žinutės.
Negali būti, kad pasivadinęs slaptu, vos įėjęs paprašo el. Pašto, kad galėtų užsiregistruoti, ir prieigos prie telefonų knygos. Tai netgi suteikia galimybę užsiregistruoti naudojant telefono numerį. Su visais šiais elementais „Secret“ programa turi mažai.
Negalite to aiškiau apibūdinti….
Ačiū už komentarą!
Tam reikia mano el. Pašto adreso ir telefonų knygos, kad galėčiau jais naudotis, kokia čia paslaptis? Aš jau dedu vardą ir veidą į savo paslaptis kūrėjams, o tada nutinka tokie dalykai ...
Kaip sukurti netikrą sąskaitą?