Meerdere apps stelen inlogdata van Snapchat-gebruikers

Het gaat daarbij in elk geval om de iPhone-apps Snapix, Quick Upload en SnapBox. Beveiligingsbedrijf Sudo Security Group vertelde over het beveiligingslek aan 9to5Mac

De apps stellen gebruikers in staat om Snapchat op andere manieren te gebruiken, om bijvoorbeeld snel alternatieve foto’s te laden. Ze laten gebruikers inloggen met gebruikers- en wachtwoorddata om het sociale netwerk te gebruiken. Deze apps worden niet officieel door Snapchat ondersteund.

Nu blijkt dat gebruikersdata vervolgens naar een onbekend adres wordt verzonden. De betreffende applicaties zijn van verschillende ontwikkelaars, maar twee daarvan versturen de wachtwoordgegevens naar hetzelfde adres. 

Daarnaast wordt zonder duidelijke reden locatiedata verzonden. Hierdoor kan de ontvanger de inlogdata koppelen aan een woonplek.


Instagram

De onthulling rond de onofficiële Snapchat-apps komt een aantal maanden nadat een malafide app voor Instagram iets vergelijkbaars deed. Daarbij werden meer dan 100.000 Instagram-wachtwoorden gestolen. De betreffende app werd later uit app-winkels verwijderd.

Het beveiligingsbedrijf adviseert gebruikers van de betreffende Snapchat-apps om hun wachtwoord te wijzigen. 

This entry was posted in tech. Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>