Uporabniški podatki TrueCaller so na voljo za prodajo, tudi če podjetje trdi, da ne krši varnosti

Varnost / Uporabniški podatki TrueCaller so na voljo za prodajo, tudi če podjetje trdi, da ne krši varnosti 2 minuti branja

Truecaller



Zdi se, da so uporabniški podatki, vključno z imeni, telefonskimi številkami in e-poštnimi naslovi uporabnikov aplikacije TrueCaller, na voljo za nakup. TrueCaller, neodvisna platforma za identifikacijo kličočega, trdi, da ni utrpela nobene kršitve podatkov. Vendar pa očitno ni izključil napake nekaterih vrhunskih članov.

Velik obseg podatkov, ki očitno pripada TrueCallerju, enemu od začetnikov preverjanja identitete kličočega prek skupne rabe, je domnevno na voljo za nakup . Podatki naj bi bili na voljo na zasebnem internetnem forumu. Forum, ki naj bi bil odprt le za nekaj izbranih članov na temnem spletu, naj bi oglaševal podatke TrueCaller, ki naj bi vključevali imena, telefonske številke in e-poštne naslove uporabnikov.



Zanimivo je, da je analitik kibernetske varnosti, ki spremlja takšne transakcije, trdil, da so podatki izčrpni. Večina uporabnikov, ki bi jih to moralo skrbeti, je Indijcev. To je zato, ker indijski uporabniki TrueCaller predstavljajo približno 60 do 70 odstotkov celotne uporabniške baze platforme.



Zbirka podatkov indijskih uporabnikov pa po poročanju ne prinaša lepega zneska. Očitno forum zahteva Rs. 1,5 lakh (približno 2000 USD). Odveč je omeniti, da je ta številka precej nizka, še posebej, če upoštevamo, da je okoli 140 milijonov indijskih uporabnikov iz 140-milijonske globalne baze uporabnikov. Analitiki trdijo, da imajo podatki o globalnih uporabnikih veliko premijo. Očitno so podatki globalnih uporabnikov doseženi do 25.000 USD.



TrueCaller svojim indijskim uporabnikom ponuja tudi plačilne storitve prek enotnega vmesnika za plačila (UPI). Platforma je kategorično zanikala kakršno koli kršitev podatkov. Čeprav je trditve o celovitosti in varnosti podatkov lahko verjamemo, platforma ni izključila napačne igre. TrueCaller je ugotovil, da je odkril primere nepooblaščenega kopiranja podatkov. Praksa, splošno znana kot 'razrez', ki vključuje zbiranje podatkov s sistematičnim in vztrajnim iskanjem. Iskanja je mogoče izvajati z avtomatiziranim algoritmom na osnovi umetne inteligence, ki je splošno znan kot bot.

Mimogrede, Truecaller ponuja tudi vrhunski model, v katerem lahko uporabniki na platformi iščejo neomejen nabor številk. Povsem verjetno je, da je eden ali več takšnih premium uporabnikov strgal podatke s strežnikov TrueCaller. Predstavnik Truecallerja, ki je namignil na tako napačno igro, je izdal izjavo, v kateri je dejal,

' Pred kratkim smo bili opozorjeni, da nekateri uporabniki zlorabljajo svoje račune. Glede na ta dogodek bi na tej stopnji močno želeli potrditi, da niso bili dostopni ali pridobljeni nobeni občutljivi podatki o uporabnikih, zlasti finančni ali plačilni podatki naših uporabnikov. Skupina je zadevo raziskala in ugotovila, da se zelo velik odstotek vzorčnih podatkov ne ujema ali ni s podatki Truecallerja. '