Mariana Max

Trainer. Cyber Security Expert. PR and Crisis Communication

SnapChat – aplicatia care face pe oricine vulnerabil

Snapchat este o aplicatie raspandita si intens utilizata in Statele Unite. In Europa demarase in forta anul trecut: utilizatorii erau incantati de posibilitatea de a partaja fotografii si filme de scurta durata, pe care sa isi poata pune usor propriile notite sau efecte vizuale. Fotografiile si filmuletele sunt apoi trimise unei liste de persoane pe care utilizatorul le alege, intr-o anumita perioada de timp. La expirarea timpului acestea vor fi sterse de pe serverele aplicatiei. In ultimele zile ale lui 2013, datorita unei brese de securitate, aplicatia a pierdut datele personale pentru aproape 5 milioane utilizatori.

Aplicatia este disponibila pentru Iphone si Android si se adreseaza utilizatorilor de smartphone sau gadgeturi inteligente.

Desi aplicatia a dat nastere la multe controverse datorita problemelor de securitate si de incalcare a dreptului de viata privata, aceasta are multi fani pe intreg globul. Citind descrierea pusa la dispozitie de creatori, SnapChat ofera sansa de a partaja doar cu persoanele pe care utilizatorul le alege imagini sau filme foarte scurte, a caror vizionare expira dupa maxim 10 secunde. Din acest punct de vedere, este o aplicatie inteligenta: poti impartasi cu cei alesi de tine imagini cu o durata de viata efemera incat acestea sa nu poata fi folosite ulterior. Chiar daca una din persoanele specificate face o captura de ecran, vei fi anuntat despre asta – problema apare insa cand trebuie sa iei masuri pentru ca nu poti controla utilizarea ulterioara ale capturilor de ecran!

Aplicatia este ideala pentru tineri dar si pentru barfa, manipulare, intimidare sau chiar pornografie. Asupra aplicatiei s-au facut deja studii si verificari de catre mai multi specialisti in domeniu atunci cand a devenit virala – adica avea o raspandire mare in timp foarte scurt. Mai jos aveti un videoclip despre cum se pot captura imagini fara ca autorul acestora sa stie:

Impotriva creatorilor SnapChat au fost deschise actiuni in justitie deoarece imaginile sunt pastrate in arhive inca 30 zile inainte de a fi distruse, desi aplicatia mentioneaza ca imaginile sunt sterse la expirarea timpului mentionat de autorul acestora. Mai mult, aplicatia incurajeaza ceea ce autoritatile americane numesc „sexting” – expunerea partilor intime, fapt care a pus problema accesului adolescentilor la aceasta aplicatie (conform statisticilor, aplicatia este folosita cel mai des de catre utilizatori cu varsta intre 13-18 ani, desi aceștia ar trebui sa fie majori pentru a putea descarca aplicatia).

Aparent, acestea sunt doar cateva din motivele pentru care hackerii au semnalat bresele de securitate ale aplicatiei. Conform unei declaratii aparute pe blogul TechCrunch, acestia voiau ca SnapChat sa rezolve problemele semnalate si sa puna in siguranta datele utilizatorilor. Mai mult, desi au pus online baza de date ale utilizatorilor pe http://snapchatdb.info/, o parte din datele personale ale acestora au fost vizibile doar partial, astfel incat sa nu fie dezvaluite complet si sa apara complicatii juridice. Totusi, utilizatorii isi puteau gasi usor datele pentru a verifica daca un cont a fost compromis sau nu.

La scurt timp dupa aceasta dezvaluire, situl pe care se aflau datele utilizatorilor – http://snapchatdb.info/ – a fost suspendat. Au aparut insa alte pagini care permit verificarea conturilor precum: http://lookup.gibsonsec.org/. Aceasta pagina apartine grupului care semnalase deja o bresa de securitate: Gibson Security si care descrie in amanunt modul in care Snapchat functioneaza, bresele de securitate si problemele care se pot ivi atunci cand utilizati aplicatia (http://gibsonsec.org/snapchat/fulldisclosure/)

In opinia mea, SnapChat este doar o alta aplicatie interesanta pentru social media. Reprezinta urmatorul pas practic in trecerea de la exprimarea scrisa (Facebook, Twitter) la exprimarea creativa prin imagine (SnapChat) si o componenta interesanta de alcatuire a imaginii personale pe internet (Pagina personala, Blog, prezenta Social Media). Totusi, numeroasele brese de securitate precum si incalcarea flagranta a dreptului la viata privata vor duce la caderea in dizgratie pentru foarte multi utilizatori, Snapchat fiind asociata in prezent cu folosirea imaginilor in scopuri obscure. Daca adaugam la toate acestea faptul ca producatorii nu au luat masuri necesare pentru securizarea aplicatiei desi fusesera instiintati de bresele de securitate, riscurile potentiale la adresa sigurantei datelor personale cresc exponential.

Articol publicat în februarie 2014, pe vechiul blog.