Hlavní navigace

Názory k článku API Snapchatu umožňuje zjišťovat data o uživatelích, firma varování ignorovala

  • 28. 12. 2013 13:53

    Niki Lauda (neregistrovaný) 85.119.89.---

    "...nedostatky v API, které umožňují zjistit telefonní čísla a uživatelská jména uživatelů"

    To je dost nepřesné. Původní zpráva informuje o tom, že služba má API, kterého se můžete zeptat, zda nějaké telefonní číslo je už v SnapChatu registrované. Problém je v tom, že toto API nemá žádná omezení a s dostatečně silnou linkou je možné prostě hrubou silou zkoušet všechna telefonní čísla. Což by ale jenom pro americké uživatele trvalo minimálně řadu měsíců a to je pořád dost optimistický odhad. Navíc provozovatelé by si takovéhoto dlouhodobého "útoku" všimli velice rychle a zamezili by mu. Ani se nedivím, že autoři služby nedávají prioritu opravě této "díry".