Údaje o používateľoch TrueCaller sú k dispozícii na predaj, aj keď spoločnosť tvrdí, že nedošlo k narušeniu bezpečnosti

Bezpečnosť / Údaje o používateľoch TrueCaller sú k dispozícii na predaj, aj keď spoločnosť tvrdí, že nedošlo k narušeniu bezpečnosti 2 minúty prečítané

Truecaller



Zdá sa, že je možné kúpiť údaje používateľa, vrátane mien, telefónnych čísel a e-mailových adries používateľov aplikácie TrueCaller. TrueCaller, platforma na identifikáciu volajúcich tretích strán, tvrdí, že nedošlo k žiadnemu porušeniu ochrany údajov. Jednoznačne však nevylúčil faul niektorých svojich prémiových členov.

Veľké množstvo údajov, ktoré zjavne patria spoločnosti TrueCaller, jednému z priekopníkov overovania identity volajúceho prostredníctvom spoločného zdieľania, je údajne k dispozícii na kúpu . Údaje sú údajne dostupné na súkromnom internetovom fóre. Fórum, ktoré je údajne otvorené iba pre pár vybraných členov Dark Web, údajne inzeruje údaje TrueCaller, ktoré údajne obsahujú mená, telefónne čísla a e-mailové adresy používateľov.



Je zaujímavé, že analytik kybernetickej bezpečnosti, ktorý takéto transakcie sleduje, tvrdil, že údaje sú komplexné. Väčšina používateľov, ktorých by to malo zaujímať, sú Indovia. Je to tak preto, lebo indickí používatelia TrueCaller tvoria asi 60 až 70 percent celej užívateľskej základne platformy.



Databáza indických používateľov však údajne nezískava peknú sumu. Fórum zrejme vyžaduje Rs. 1,5 lakh (približne 2 000 dolárov). Je potrebné spomenúť, že toto číslo je dosť nízke, najmä po zohľadnení zhruba 100 miliónov indických používateľov zo 140 miliónov globálnej používateľskej základne. Analytici tvrdia, že údaje globálnych používateľov majú značnú prémiu. Zdá sa, že dáta globálnych používateľov majú cenu až 25 000 dolárov.



TrueCaller svojim indickým používateľom ponúka aj platobné služby prostredníctvom rozhrania Unified Payments Interface (UPI). Platforma kategoricky odmietla akékoľvek porušenie ochrany údajov. Napriek tomu nároky na integritu a bezpečnosť údajov dá sa uveriť, platforma nevylúčila faul. TrueCaller poznamenal, že zistil prípady neoprávneného kopírovania údajov. Postup, ktorý sa bežne nazýva „zošrotovanie“, ktorý spočíva v zhromažďovaní údajov prostredníctvom systematického a vytrvalého vyhľadávania. Vyhľadávania je možné vykonať pomocou automatizovaného algoritmu riadeného umelou inteligenciou, ktorý sa bežne nazýva robot.

Mimochodom, Truecaller ponúka aj prémiový model, v ktorom môžu používatelia vyhľadávať na platforme neobmedzený počet čísel. Je dosť pravdepodobné, že jeden alebo viac takýchto prémiových používateľov mohlo zoškrabovať údaje zo serverov TrueCaller. Zástupca spoločnosti Truecaller, ktorý naznačil takúto nekalú hru, vydal vyhlásenie, v ktorom uviedol:

Nedávno sme boli upozornení, že niektorí používatelia zneužívajú svoje účty. Na základe tejto udalosti by sme chceli v tejto fáze dôrazne potvrdiť, že nedošlo k prístupu ani k získaniu žiadnych citlivých informácií o používateľoch, najmä finančných alebo platobných údajov našich používateľov. Tím túto záležitosť vyšetroval a zistil, že veľmi veľké percento vzorových údajov sa nezhoduje alebo nejde o údaje Truecaller.