Dades d’usuari TrueCaller disponibles per a la venda, fins i tot quan l’empresa afirma que no hi ha incompliment de la seguretat

Seguretat / Dades d’usuari TrueCaller disponibles per a la venda, fins i tot quan l’empresa afirma que no hi ha incompliment de la seguretat 2 minuts de lectura

Truecaller



Les dades dels usuaris, inclosos els noms, els números de telèfon i les adreces de correu electrònic dels usuaris de l'aplicació TrueCaller, semblen estar disponibles per a la compra. TrueCaller, la plataforma d'identificació de trucades de tercers, afirma que no ha patit cap violació de dades. Tot i això, és clar que no ha descartat el joc brutal d'alguns dels seus membres premium.

Hi ha un gran volum de dades, que aparentment pertany a TrueCaller, un dels pioners de la verificació de la identitat de la persona que truca mitjançant l’intercanvi entre iguals. presumptament disponible per a la compra . Les dades estan disponibles en un fòrum privat d'Internet. El fòrum, suposadament obert només a uns quants membres de la Web fosca, hauria anunciat dades de TrueCaller, que suposadament inclouen noms, números de telèfon i adreces de correu electrònic dels usuaris.



Curiosament, l’analista de ciberseguretat, que controla aquestes transaccions, va afirmar que les dades són completes. La majoria dels usuaris, que haurien d’estar preocupats pel mateix, són indis. Això es deu al fet que els usuaris indians de TrueCaller representen entre el 60 i el 70 per cent de tota la base d'usuaris de la plataforma.



Tanmateix, la base de dades d'usuaris indis no està obtenint una bona quantitat. Pel que sembla, el fòrum exigeix ​​Rs. 1,5 lakh (aproximadament 2.000 dòlars). No cal mencionar que aquesta xifra és força baixa, sobretot després de considerar que hi ha uns 100 milions d’usuaris indis dels 140 milions d’usuaris mundials. No obstant això, les dades dels usuaris globals tenen una prima forta, van afirmar els analistes. Pel que sembla, les dades dels usuaris globals tenen un preu de fins a 25.000 dòlars.



TrueCaller també ofereix serveis de pagament a través de la interfície de pagaments unificats (UPI) als seus usuaris indis. La plataforma ha negat categòricament qualsevol incompliment de dades. Tot i que el reclamacions d’integritat i seguretat de les dades es pot creure, la plataforma no ha descartat el joc brut. TrueCaller ha assenyalat que va trobar casos de còpia no autoritzada de dades. La pràctica, coneguda habitualment com a 'desballestament', que consisteix a recopilar dades mitjançant cerques sistemàtiques i persistents. Les cerques es poden fer mitjançant un algorisme automatitzat basat en la IA que normalment es coneix com a bot.

Per cert, Truecaller també ofereix un model premium, en el qual els usuaris poden cercar un conjunt il·limitat de números a la plataforma. És molt probable que un o més usuaris premium d’aquest tipus hagin pogut raspar les dades dels servidors de TrueCaller. Deixant entreveure una mala jugada, un representant de Truecaller va emetre un comunicat que deia:

' Recentment, ens ha cridat l’atenció que alguns usuaris han abusat dels seus comptes. Davant d’aquest esdeveniment, ens agradaria confirmar fermament en aquesta etapa que no s’ha accedit ni extret cap informació sensible de l’usuari, especialment les dades financeres o de pagament dels nostres usuaris. L'equip ha estat investigant l'assumpte i ha trobat que un percentatge molt gran de les dades de mostra no coincideixen o no són dades de Truecaller. '