Dane użytkownika TrueCaller są dostępne do sprzedaży, nawet jeśli firma twierdzi, że nie naruszono bezpieczeństwa

Bezpieczeństwo / Dane użytkownika TrueCaller są dostępne do sprzedaży, nawet jeśli firma twierdzi, że nie naruszono bezpieczeństwa 2 minuty czytania

Truecaller



Wydaje się, że dane użytkownika, w tym imiona i nazwiska, numery telefonów i adresy e-mail użytkowników aplikacji TrueCaller, są dostępne do zakupu. TrueCaller, zewnętrzna platforma identyfikacji rozmówców twierdzi, że nie doszło do naruszenia danych. Jednak najwyraźniej nie wykluczył nieczystej gry niektórych członków premium.

Duża ilość danych, najwyraźniej należących do TrueCaller, jednego z pionierów weryfikacji tożsamości dzwoniącego poprzez współdzielenie rówieśników, jest rzekomo dostępne w sprzedaży . Dane są podobno dostępne na prywatnym forum internetowym. Forum, rzekomo otwarte tylko dla wybranych członków Dark Web, podobno reklamowało dane TrueCaller, które rzekomo obejmują nazwiska, numery telefonów i adresy e-mail użytkowników.



Co ciekawe, analityk ds. Cyberbezpieczeństwa, który monitoruje takie transakcje, stwierdził, że dane są wyczerpujące. Większość użytkowników, którzy powinni być tym samym, to Hindusi. Dzieje się tak, ponieważ indyjscy użytkownicy TrueCaller stanowią około 60 do 70 procent całej bazy użytkowników platformy.



Baza danych użytkowników z Indii nie jest jednak podobno osiągalna. Najwyraźniej forum żąda Rs. 1,5 lakh (około 2000 USD). Nie trzeba wspominać, że liczba ta jest dość niska, zwłaszcza biorąc pod uwagę, że istnieje około 100 milionów indyjskich użytkowników ze 140 milionów globalnej bazy użytkowników. Analitycy twierdzą jednak, że dane globalnych użytkowników mają sporą premię. Najwyraźniej dane globalnych użytkowników są wyceniane nawet na 25 000 USD.



TrueCaller oferuje również usługi płatnicze za pośrednictwem interfejsu Unified Payments Interface (UPI) swoim indyjskim użytkownikom. Platforma kategorycznie zaprzeczyła naruszeniu danych. Chociaż roszczenia dotyczące integralności i bezpieczeństwa danych można uwierzyć, że platforma nie wykluczyła faulu. TrueCaller zauważył, że znalazł przypadki nieautoryzowanego kopiowania danych. Praktyka, zwana potocznie „złomowaniem”, polega na zbieraniu danych poprzez systematyczne i wytrwałe wyszukiwania. Wyszukiwania mogą być przeprowadzane przez zautomatyzowany algorytm oparty na sztucznej inteligencji, który jest powszechnie znany jako bot.

Nawiasem mówiąc, Truecaller oferuje również model premium, w którym użytkownicy mogą wyszukiwać nieograniczony zestaw numerów na platformie. Jest całkiem prawdopodobne, że jeden lub więcej takich użytkowników premium mogło pobrać dane z serwerów TrueCaller. Wskazując na takie faulowanie, przedstawiciel Truecaller wydał oświadczenie, które mówi:

' Niedawno zwrócono nam uwagę, że niektórzy użytkownicy nadużywają swoich kont. W świetle tego wydarzenia chcielibyśmy stanowczo potwierdzić na tym etapie, że żadne wrażliwe informacje użytkownika nie zostały odczytane ani wyodrębnione, zwłaszcza dane finansowe lub dotyczące płatności naszych użytkowników. Zespół badał tę sprawę i odkrył, że bardzo duży procent przykładowych danych nie pasuje lub nie jest danymi Truecaller. '