Потребителските данни TrueCaller са достъпни за продажба, дори когато компанията твърди, че не нарушава сигурността

Сигурност / Потребителските данни TrueCaller са достъпни за продажба, дори когато компанията твърди, че не нарушава сигурността 2 минути четене

Truecaller



Потребителски данни, включително имена, телефонни номера и имейл адреси на потребителите на приложението TrueCaller изглежда са на разположение за закупуване. TrueCaller, платформата за идентификация на обаждащите се трети страни твърди, че не е претърпяла никакво нарушение на данните. Очевидно обаче не е изключила фал игра на някои от своите премиум членове.

Голям обем данни, очевидно принадлежащи на TrueCaller, един от пионерите на проверката на самоличността на обаждащия се чрез взаимно споделяне, е се твърди, че е на разположение за закупуване . Съобщава се, че данните са достъпни на частен интернет форум. Съобщава се, че форумът, отворен само за няколко избрани членове в Dark Web, е рекламирал данни TrueCaller, които уж включват имена, телефонни номера и имейл адреси на потребители.



Интересното е, че анализаторът на киберсигурността, който наблюдава подобни транзакции, твърди, че данните са изчерпателни. По-голямата част от потребителите, които трябва да бъдат загрижени за същото, са индийци. Това е така, защото индийските потребители TrueCaller съставляват около 60 до 70 процента от цялата потребителска база на платформата.



Базата данни на индийските потребители обаче не събира красива сума. Очевидно форумът изисква Rs. 1,5 лак (приблизително 2000 долара). Излишно е да споменавам, че тази цифра е доста ниска, особено след като се има предвид, че има около 100 милиона индийски потребители от 140 милиона потребителска база. Данните за глобалните потребители обаче носят солидна премия, твърдят анализаторите. Очевидно данните на глобалните потребители са на стойност до 25 000 долара.



TrueCaller предлага и платежни услуги чрез унифицирания интерфейс за плащания (UPI) на своите индийски потребители. Платформата категорично отрече всяко нарушение на данните. въпреки че претенции за целостта и сигурността на данните може да се повярва, платформата не е изключила фал игра. TrueCaller отбеляза, че е открил случаи на неразрешено копиране на данни. Практиката, известна като „бракуване“, която включва събиране на данни чрез систематични и постоянни търсения. Търсенията могат да се извършват чрез автоматизиран алгоритъм, управляван от AI, който е известен като бот.

Между другото, Truecaller предлага и премиум модел, при който потребителите могат да търсят неограничен набор от номера на платформата. Съвсем вероятно е един или повече такива първокласни потребители да са изтрили данни от сървърите на TrueCaller. Намеквайки за такава груба игра, представител на Truecaller публикува изявление, в което се казва,

' Наскоро ни беше обърнато внимание, че някои потребители злоупотребяват със своите акаунти. В светлината на това събитие бихме искали силно да потвърдим на този етап, че няма достъп до или извличане на чувствителна потребителска информация, особено финансовите данни или данните за плащанията на нашите потребители. Екипът е разследвал въпроса и е установил, че много голям процент от данните от извадката не съвпадат или не са данни Truecaller. '