A TrueCaller felhasználói adatai akkor is értékesíthetők, ha a vállalat azt állítja, hogy nem sérti a biztonságot

Biztonság / A TrueCaller felhasználói adatai akkor is értékesíthetők, ha a vállalat azt állítja, hogy nem sérti a biztonságot 2 perc olvasás

Truecaller



Úgy tűnik, hogy megvásárolhatók a felhasználói adatok, beleértve a TrueCaller alkalmazás felhasználói nevét, telefonszámát és e-mail címét. A TrueCaller, a harmadik féltől származó hívóazonosító platform azt állítja, hogy nem szenvedett semmilyen adatsértést. Ugyanakkor egyértelműen nem zárta ki egyes prémium tagok szabálytalanságát.

Nagy mennyiségű adat nyilvánvalóan a TrueCallerhez tartozik, amely a hívófél-azonosítás peer-megosztással történő igazolásának egyik úttörője. állítólag megvásárolható . Az adatok állítólag egy privát internetes fórumon érhetők el. Az állítólag a Dark Web állítólag csak néhány tagja számára nyitott fórum állítólag a TrueCaller adatait hirdette, amelyek állítólag tartalmazzák a felhasználók nevét, telefonszámát és e-mail címét.



Érdekes módon az ilyen tranzakciókat figyelemmel kísérő kiberbiztonsági elemző azt állította, hogy az adatok átfogóak. A felhasználók többsége, akinek ugyanezekkel kell foglalkoznia, indiánok. Az indiai TrueCaller felhasználók ugyanis a platform teljes felhasználói körének körülbelül 60-70 százalékát teszik ki.



Az indiai felhasználók adatbázisa azonban állítólag nem hoz szép összeget. A fórum nyilvánvalóan Rs-t követel. 1,5 ezer (kb. 2000 USD). Felesleges megemlíteni, hogy ez a szám meglehetősen alacsony, főleg, ha figyelembe vesszük, hogy a 140 milliós globális felhasználói bázisnak körülbelül 100 millió indiai felhasználója van. A globális felhasználók adatai azonban tetemes prémiumot jelentenek - állították az elemzők. Nyilvánvaló, hogy a globális felhasználók adatainak ára 25 000 dollár.



A TrueCaller az Unified Payments Interface (UPI) útján is kínál fizetési szolgáltatásokat indiai felhasználói számára. A platform kategorikusan tagadta az adatok megsértését. Habár a állítások az adatok integritásáról és biztonságáról hihető, a platform nem zárta ki a szabálytalanságot. A TrueCaller megjegyezte, hogy az adatok illetéktelen másolásának eseteit találta meg. A gyakorlat, közismert nevén „selejtezés”, amely magában foglalja az adatok gyűjtését szisztematikus és tartós keresések révén. A kereséseket egy automatizált mesterséges intelligencia által vezérelt algoritmus végezheti, amelyet közönségesen botnak neveznek.

A Truecaller egyébként egy prémium modellt is kínál, ahol a felhasználók korlátlan számkészletet kereshetnek a platformon. Nagyon valószínű, hogy egy vagy több ilyen prémium felhasználó lekaparhatta az adatokat a TrueCaller szervereiről. Egy ilyen szabálytalanságra utalva a Truecaller képviselője nyilatkozatot adott ki, amely szerint:

' Nemrégiben felhívták a figyelmünket arra, hogy egyes felhasználók visszaéltek a fiókjukkal. Ennek az eseménynek a fényében szeretnénk ebben a szakaszban határozottan megerősíteni, hogy semmilyen érzékeny felhasználói információhoz nem jutottak hozzá és nem kerültek kinyerésre, különös tekintettel a felhasználóink ​​pénzügyi vagy fizetési részleteire. A csapat vizsgálta az ügyet, és megállapította, hogy a minta adatainak nagyon nagy százaléka nem egyezik vagy nem Truecaller adat. '