Μέγα σκάνδαλο: Ποια εφαρμογή κατασκόπευε τον κόσμο μέσω των email του!

Κοινοποίηση:
shutterstock50897122

Ένα νέο σκάνδαλο δονεί τη βιομηχανία της τεχνολογίας και είναι επικών προδιαγραφών.

Superhuman τη λένε και είναι μια εφαρμογή που, όπως αποδείχτηκε προσφάτως, επέτρεπε στον χρήστη να παρακολουθεί τα emails των άλλων.

Όταν έστελνες ένα μήνυμα ηλεκτρονικού ταχυδρομείου μέσω του app των 30 δολαρίων τον μήνα, στο οποίο μπαίνεις μάλιστα μόνο κατόπιν πρόσκλησης, η εφαρμογή όχι μόνο κατέγραφε αυτομάτως κάθε φορά που ο αποστολέας άνοιγε το email, αλλά σου έδειχνε ακόμα και την τοποθεσία του! Παραβιάζοντας κάθε έννοια ιδιωτικότητας, προσωπικών δεδομένων αλλά και ασφάλειας ηλεκτρονικών μηνυμάτων.

Το θέμα έφερε στο προσκήνιο ο πρώην αντιπρόεδρος του Twitter, Mike Davidson, που μας είπε πως η Superhuman κατασκόπευε τα emails των άλλων, είτε είχε τέτοια πρόθεση ο χρήστης είτε όχι.

Το όλο πράγμα γινόταν μέσω μιας λειτουργίας που αποκαλείται tracking pixel (ένα είδος web bug, tracking bug). Κάθε εικόνα στο ίντερνετ είναι αποθηκευμένη σε έναν σέρβερ και αυτό που κάνει ο υπολογιστής μας είναι να τις κατεβάζει αυτομάτως όσο περιηγούμαστε στο ίντερνετ. Χρόνια πριν, κάποιος κατάλαβε πως αυτή η διαδικασία επέτρεπε στους ίδιους τους σέρβερς να παρακολουθούν τη δραστηριότητα των χρηστών online

Κάτι πάρα πολύ απλό στη σκέψη δηλαδή έγινε πραγματικότητα με μια κίνηση: κάθε φορά που ανοίγεις ένα email, κατεβάζεις αυτομάτως και μια αόρατη συνοδευτική εικονίτσα. Κι αυτό το αίτημα του υπολογιστή στον σέρβερ για το download της εικόνας είναι που του επιτρέπει να ξέρει πότε την άνοιξες. Αυτές οι εικόνες δεν φαίνονται βέβαια με γυμνό μάτι, καθώς όπως υποδεικνύει και το όνομά τους, είναι κυριολεκτικά 1×1 pixel θαμμένο κάπου στο email ή την ιστοσελίδα.

Μέσω αυτού του χαρακτηριστικού, η Superhuman επέτρεπε στους χρήστες της να ξέρουν ακόμα και πού βρίσκεται ο παραλήπτης των email τους τη στιγμή που άνοιγαν το μήνυμα! Και όλοι ξέρουμε τι σημαίνει να πέσουν τέτοιες ευαίσθητες πληροφορίες (ότι δεν είσαι σπίτι σου, ας πούμε) σε λάθος χέρια.

Μετά τη γενική κατακραυγή, η Superhuman εξέδωσε μια γραπτή απολογία και ισχυρίστηκε πως αφαίρεσε αυτό το χαρακτηριστικό του γεωεντοπισμού από την εφαρμογή

ΚΟΙΝΟΠΟΗΣΗ:

1 Comment

  1. Δυστυχώς χρειάζεται πολύς χρόνος για να γίνουν τέτοιες αποκαλύψεις. Αυτή η εφαρμογή υπάρχει εδώ και χρόνια, και μάλιστα στο ξεκίνημα της ήταν δωρεάν όλες οι υπηρεσίες της για 1 μήνα!

    Πέραν της SuperHuman υπάρχουν κι άλλες, με μικρότερο έως μηδενικό κόστος συμμετοχής από τον χρήστη. Πανεύκολες στην χρήση τους και μη αντιληπτές από τους ανθρώπους που τις χρησιμοποιείς.

    Δεν υπάρχει καλή πληροφόρηση στον κόσμο. Το 99% δεν γνωρίζει ούτε τα βασικά για την ασφάλεια τους στο διαδίκτυο, την χρήση VPN ή Proxy, UF/WH και όλα αυτά που σε προστατεύουν, αν και όχι στο 100%…!

    Καλό είναι, μέσα σ’ όλα τ’ άλλα, να δίνουμε 20-40 ευρώ/χρόνο για ένα αναγνωρισμένο και ασφαλές firewall στους υπολογιστές μας (τα antivirus είναι για τα μάτια του κόσμου χωρίς ουσιαστική προστασία) και να μην ανοίγουμε ΠΟΤΕ email από άγνωστους! Εννοείται πως το πάτημα σε συνδέσμους (link’s) που μας έρχονται από αγνώστους, απαγορεύεται δια ροπάλου να τους ανοίξουμε!

    Θα ήταν επίσης πολύ χρήσιμο να υπήρχε μία ιστοσελίδα με έμπειρους και άριστους γνώστες του θέματος, ώστε όλοι να μπορούν ελεύθερα να ενημερώνονται.

Comments are closed.