相比官方软件客户端的“傲娇病”,由爱好者开发的第三方软件或客户端在客户体验方面往往更胜一筹,也借此赢得了诸多用户。但是,近期却接连发生了第三方软件泄露用户信息的事件,让人们不得不重新考虑其风险。
在被黑客盗走至少10万张照片后,全球最大的“阅后即焚”软件Snapchat把原因归结到第三方。在声明中,Snapchat称自家的服务器从没被黑掉,而且也并非被泄图片的来源。用户信息被盗是因为第三方软件,而使用非官方用户端登陆也是Snapchat使用条款中所命令禁止的。但无论如何,这些照片目前已被美国匿名实时消息论坛4chan的用户整理出来(你没看错,之前iCloud艳照风波也是黑客先在4chan上爆出的),并且可根据发送者/接受者的信息查找照片。
目前对于图片的来源尚无定论,但已有第三方客户端承认出现问题。网站Snapsaved.com在Facebook上称自己被黑,而且正在尽力清除数据库中的不雅照片。目前该网站无法打开。
近日,知名云存储平台Dropbox同样被爆出有700万用户信息被盗,官方解释却也和Snapchat如出一辙:Dropbox自己的服务器没有问题,被盗信息是黑客通过第三方登陆软件盗取的。Dropbox先前已经检测到了这样的攻击,被贴出来的密码中大部分已经失效,并将失效状态保持一段时间。其余密码到现在为止业已全部失效。
和Snapchat一样,这里也有社交网站的身影。黑客把400名Dropbox用户的信息粘贴到了Pastebin网站上后,就把链接分享到社交网站Reddit上。有用户已经测试出这些登陆资料真实有效,但对于信息的来源暂时还不清楚。
一边是体验,一边是安全,正在使用第三方软件的你,是不是也要重新考虑下了?
评论