Mesajlaşma uygulaması Justalk tarafından ifşa edilen milyonlarca şifrelenmemiş mesaj, iddia raporu

Popüler mesajlaşma uygulaması JusTalkKendisini güvenli ve şifreli olarak tanıtan .

Göre TechCrunchmesajlaşma uygulaması yaygın olarak kullanılmaktadır. Asya ve dünya çapında 20 milyon kullanıcıyla gelişen uluslararası bir kitleye sahiptir.

Google Play, mesajlaşma uygulamasının çocuk dostu ve uyumlu sürümü olarak faturalandırılan JusTalk Kids’i 1 milyondan fazla Android indirmesi olarak listeliyor.

JusTalk, her iki uygulamasının da uçtan uca şifreli olduğunu – yalnızca sohbetteki kişilerin mesajlarını okuyabildiğini – ve web sitesinde “yalnızca siz ve iletişim kurduğunuz kişinin bunları görebileceğini, okuyabileceğini veya dinleyebileceğini” iddia ediyor. : JusTalk ekibi bile verilerinize erişemez!”

Ancak dahili verilerin devasa önbelleğinin gözden geçirilmesi, bu iddiaların doğru olmadığını kanıtlıyor.

Veriler, gönderildikleri kesin tarih ve saat ile hem gönderenin hem de alıcının telefon numaralarıyla birlikte milyonlarca JusTalk kullanıcı mesajını içerir.

Ayrıca, uygulama kullanılarak yapılan aramaların kayıtlarını da içeriyordu.

Rapora göre, güvenlik araştırmacısı Anurag Sen verileri bu hafta buldu ve web sitesinden şirkete bildirmek için yardım istedi.

Mesajlaşma uygulamasının arkasındaki Çin merkezli bulut şirketi Juphoon, hizmeti 2016’da piyasaya sürdüğünü ve şu anda sahibi olduğu ve tarafından işletildiğini söyledi. Ningbo JusJuphoon’un web sitesinde listelenenlerle aynı ofisi paylaştığı görünen bir şirket.

Ancak JusTalk’un kurucusuna ulaşmak için yapılan birçok çabaya rağmen Aslan Sv ve diğer yöneticiler, şirketten herhangi bir yanıt vermediği bildirildi.

Verilere kaydedilen her mesaj aynı sohbetteki her telefon numarasını içerdiğinden, JusTalk Kids uygulamasını kullanan çocuklar da dahil olmak üzere tüm konuşmaları ebeveynleriyle sohbet etmek için takip etmek mümkün oldu.

Dahili veriler ayrıca, ABD, İngiltere, HindistanSuudi Arabistan, Tayland ve Çin.

FacebookheyecanLinkedin




genel-9