شبکه خبری دولت الکترونیک- بررسیها نشان میدهد برخی برنامههای همراه مدعی مخفی نگهداشتن هویت کاربران همراه به جای این کار در عمل مشخصات آنان را افشا میکنند.
به نقل از ونچر بیت، شرکت SilverSky Labs که در حوزه کلود خدمات امنیتی ارائه میکند موفق به شناسایی آسیبپذیری خطرناکی در برنامه همراه ییک یاک شده که در اصل برای تبادل پیام بدون شناسایی هویت کاربران و بر مبنای موقعیت مکانی آنها مورد استفاده قرار میگیرد.
برنامه مذکور نه تنها قادر به مخفی نگهداشتن هویت کاربران نیست، بلکه توانایی رمزگذاری صحیح دادههای رد وبدل شده میان آنها را هم ندارد و به همین علت افرادی که از برنامه یاد شده استفاده کنند ممکن است در معرض شناسایی هویت و سوءاستفادههای بعدی هکرها قرار بگیرند.
SilverSky Labs میگوید شرکت سازنده را از وجود مشکل مذکور آگاه کرده و این شرکت هم به سرعت وصلهای را برای رفع آسیب پذیری عرضه نموده است. اما SilverSky Labs هشدار می دهد هیچ بعید نیست که برنامه های مشابهی که مدعی ارائه خدمات مشابهی هستند هم از مشکل مذکور برخوردار باشند.
یکی دیگر از مشکلات این برنامه این است که ورود به آن تنها مستلزم بهره مندی از یک شناسه کاربری است. به بیان دیگر برای استفاده از این برنامه به کلمه عبور نیازی ندارید و اگر بتوانید شناسه کاربری دیگران را حدس بزنید به سادگی می توانید به کل اطلاعات حساب او دسترسی پیدا کنید.