TrueCaller-käyttäjätiedot ovat myynnissä, vaikka yritys väittäisi, ettei tietoturvaloukkausta ole rikottu

Turvallisuus / TrueCaller-käyttäjätiedot ovat myynnissä, vaikka yritys väittäisi, ettei tietoturvaloukkausta ole rikottu 2 minuuttia luettu

Truecaller



TrueCaller-sovelluksen käyttäjien käyttäjätiedot, mukaan lukien nimet, puhelinnumerot ja sähköpostiosoitteet, näyttävät olevan ostettavissa. TrueCaller, kolmannen osapuolen soittajan tunnistusalusta väittää, ettei se ole kärsinyt tietoturvaloukkauksista. Se ei kuitenkaan ole selvästi sulkenut pois joidenkin premium-jäsenten virheellistä pelaamista.

Suuri määrä tietoa, joka ilmeisesti kuuluu TrueCallerille, joka on yksi soittajan henkilöllisyyden todentamisen vertaisarvioinnin kautta. väitetysti ostettavissa . Tiedot ovat tiettävästi saatavilla yksityisellä Internet-foorumilla. Foorumi, jonka oletetaan olevan avoin vain harvoille jäsenille Dark Webissä, on tiettävästi mainostanut TrueCaller-tietoja, jotka oletettavasti sisältävät käyttäjien nimiä, puhelinnumeroita ja sähköpostiosoitteita.



Mielenkiintoista on, että kyberturvallisuusanalyytikko, joka seuraa tällaisia ​​tapahtumia, väitti tietojen olevan kattavia. Suurin osa käyttäjistä, joiden pitäisi olla huolissaan samasta, ovat intialaisia. Tämä johtuu siitä, että intialaiset TrueCaller-käyttäjät muodostavat noin 60-70 prosenttia alustan koko käyttäjäkunnasta.



Intialaisten käyttäjien tietokannasta ei kuitenkaan ole ilmoitettu saavan komeaa määrää. Ilmeisesti foorumi vaatii Rs. 1,5 lakh (noin 2000 dollaria). Tarpeetonta mainita, että tämä luku on melko alhainen, varsinkin kun otetaan huomioon, että 140 miljoonan maailmanlaajuisen käyttäjäkunnan käyttäjiä on noin 100 miljoonaa intialaista. Analyytikot väittivät kuitenkin, että maailmanlaajuisten käyttäjien tiedot ovat kalliita. Ilmeisesti maailmanlaajuisten käyttäjien tietojen hinta on jopa 25 000 dollaria.



TrueCaller tarjoaa myös maksupalveluja Unified Payments Interface (UPI) -palvelun kautta intialaisille käyttäjilleen. Alusta on ehdottomasti kiistänyt tietoturvaloukkaukset. vaikkakin väitteet tietojen eheydestä ja turvallisuudesta voidaan uskoa, foorumi ei ole sulkenut pois rumaa peliä. TrueCaller on huomannut löytäneensä luvattoman kopioinnin tapauksia. Käytäntö, joka tunnetaan yleisesti romuttamisena, sisältää tietojen keräämisen järjestelmällisten ja jatkuvien hakujen avulla. Haut voidaan suorittaa automaattisella tekoälyohjatulla algoritmilla, joka tunnetaan yleisesti nimellä botti.

Muuten, Truecaller tarjoaa myös ensiluokkaisen mallin, jossa käyttäjät voivat etsiä rajatonta joukkoa alustalta. On melko todennäköistä, että yksi tai useampi tällainen premium-käyttäjä on saattanut kaapata tietoja TrueCaller-palvelimilta. Truecallerin edustaja vihjasi tällaiseen epäpätevään peliin ja antoi lausunnon, jossa sanottiin:

' Äskettäin on kiinnitetty huomiomme siihen, että jotkut käyttäjät ovat väärinkäyttäneet tilinsä. Tämän tapahtuman valossa haluamme vahvistaa tässä vaiheessa vahvasti, että mitään arkaluontoisia käyttäjätietoja ei ole käytetty eikä poimittu, etenkään käyttäjien taloudellisia tai maksutietoja. Ryhmä on tutkinut asiaa ja todennut, että hyvin suuri osa näytetiedoista ei täsmää tai eivät ole Truecaller-tietoja. '