TrueCaller lietotāju dati, kas ir pieejami pārdošanai, pat ja uzņēmums apgalvo, ka nav pārkāpts drošība

Drošība / TrueCaller lietotāju dati, kas ir pieejami pārdošanai, pat ja uzņēmums apgalvo, ka nav pārkāpts drošība 2 minūtes lasīts

Truecaller



Lietotāju dati, tostarp TrueCaller lietotnes lietotāju vārdi, tālruņu numuri un e-pasta adreses, šķiet, ir pieejami iegādei. TrueCaller, trešās puses zvanītāju identifikācijas platforma, apgalvo, ka tā nav cietusi no datu pārkāpumiem. Tomēr tas nepārprotami nav izslēdzis dažu tā augstākās klases dalībnieku nediena spēli.

Liels datu apjoms, kas acīmredzot pieder TrueCaller, vienam no pionieriem zvanītāja identitātes pārbaudē, izmantojot kopīgu lietošanu it kā nopērkams . Tiek ziņots, ka dati ir pieejami privātā interneta forumā. Tiek ziņots, ka forumā, kas, domājams, ir atvērts tikai dažiem izvēlētajiem lietotājiem Dark Web, tiek reklamēti TrueCaller dati, kas it kā ietver lietotāju vārdus, tālruņu numurus un e-pasta adreses.



Interesanti, ka kiberdrošības analītiķis, kurš uzrauga šādus darījumus, apgalvoja, ka dati ir visaptveroši. Lielākā daļa lietotāju, kuriem vajadzētu uztraukties par to pašu, ir indieši. Tas ir tāpēc, ka Indijas TrueCaller lietotāji veido aptuveni 60 līdz 70 procentus no visas platformas lietotāju bāzes.



Indijas lietotāju datu bāzē tomēr netiek ziņots par skaistu summu. Acīmredzot forums pieprasa Rs. 1,5 laki (aptuveni 2000 USD). Lieki pieminēt, ka šis skaitlis ir diezgan zems, īpaši ņemot vērā to, ka 140 miljonu pasaules lietotāju skaitā ir aptuveni 100 miljoni Indijas lietotāju. Tomēr globālo lietotāju dati rada pamatīgu prēmiju, apgalvoja analītiķi. Acīmredzot globālo lietotāju datu cena ir pat 25 000 USD.



TrueCaller saviem Indijas lietotājiem piedāvā arī maksājumu pakalpojumus, izmantojot vienoto maksājumu saskarni (UPI). Platforma kategoriski noliedz jebkādu datu pārkāpumu. Lai gan apgalvojumi par datu integritāti un drošību var ticēt, ka platforma nav izslēgusi neķītru spēli. TrueCaller ir atzīmējis, ka ir atradis neatļautas datu kopēšanas gadījumus. Prakse, ko parasti sauc par “nodošanu metāllūžņos”, kas ietver datu vākšanu, sistemātiski un pastāvīgi meklējot. Meklējumus var veikt ar automatizētu AI vadītu algoritmu, ko parasti sauc par robotu.

Starp citu, Truecaller piedāvā arī augstākās klases modeli, kurā lietotāji platformā var meklēt neierobežotu numuru kopu. Ir diezgan iespējams, ka viens vai vairāki šādi premium lietotāji varētu būt nokasījuši datus no TrueCaller serveriem. Norādot uz tik neķītru spēli, Truecaller pārstāvis nāca klajā ar paziņojumu, kurā teikts:

' Nesen mūsu uzmanība tika pievērsta tam, ka daži lietotāji ļaunprātīgi izmanto savus kontus. Ņemot vērā šo notikumu, mēs vēlamies šajā posmā stingri apstiprināt, ka nav piekļūta vai iegūta sensitīva lietotāja informācija, jo īpaši mūsu lietotāju finanšu vai maksājumu informācija. Komanda ir izmeklējusi šo lietu un ir atklājusi, ka ļoti liela daļa izlases datu neatbilst vai nav Truecaller dati. '