Viber хранил данные пользователей в открытом доступе
Аудитория Viber превышает 100 миллионов человек, их данные легко можно получить.
Эксперты выяснили, что популярный мессенджер Viber пересылает фотографии, видео и геолокационные отметки пользователей без шифрования. Не зашифрованы и личные данные пользователей на серверах компании. Более того, получить к ним доступ может любой обладатель ссылки.
Критические прорехи были обнаружены специалистами по безопасности из Университета Нью-Хейвена Джейсоном Муром и Ибрагимом Баггили. Они отмечают, что пользователи должны быть проинформированны о возможном нарушении их конфиденциальности - передаваемые в незашифрованном виде данные могли быть перехвачены мошенниками, передают Vesti.ru
Но самое большое беспокойство специалистов вызвало то, что Viber не шифрует данные пользователей, хранимые на серверах. Мессенджер даже не озаботился системой аутентификации - таким образом получить доступ к личным данным пользователей сервиса может любой обладатель ссылки. Исследователи связались с администрацией Viber, разработчики приложения пообещали закрыть "дыру" в течение суток.