Mensagens do Secret afinal podem não ser assim tão anónimas
Uma das aplicações que mais sucesso teve recentemente, muito por culpa do que oferece, foi o Secret. Este serviço de mensagens anónimas em que os utilizadores podem revelar os seus segredos aos seus contactos sem que estes saibam qual é a fonte cativou muitos.
Mas a capa de anonimato que o Secret fornece afinal pode não ser tão real e é até bastante simples descobrir as mensagens secretas de um determinado contacto.
Esta descoberta não é nova e permite que um qualquer atacante possa saber qual a origem de um segredo colocado no Secret. Apenas necessita de ter acesso ao endereço de email da pessoa que quer monitorizar e criar um conjunto, reduzido, de contas fantasma.
A técnica foi mostrada por um white hacker e mostra ser relativamente simples de executar, bastando alguns minutos para que possa ser visto o segredo partilhado.
Para que possamos começar receber segredos dos nossos contactos existe um limite mínimo de sete dos nossos contactos pertencerem também ao Secret.
Foi com base neste vector que o ataque foi feito, ao serem criadas sete contas falsas, todas ligadas ao Secret, e por fim adicionado o email da pessoa que queremos controlar.
A partir desse momento todas as mensagens que vierem dessa rede de contactos são apresentadas e, por exclusão, as únicas mensagens que recebemos são do contacto que queremos visar. Naturalmente que as contas fantasmas não vão emitir qualquer segredo e assim é simples entender a origem.
Naturalmente que a equipa do Secret tem este bug já a ser analisado e tratado para que estas situações não aconteçam.
Como o acesso ao Secret é anónimo e não requer qualquer validação quer do email ou do número de telefone, estas situações são simples de executar.
Mas estas situações estão previstas dentro da rede do Secret, ao terem bots próprios que detectam estas contas falsas, não as eliminado, mas alterado a origem das mensagens, passando de "Amigos" para "Amigos de Amigos" ou de "Conhecidos".
Aparentemente o seu ressurgimento veio de uma falha da própria rede do Secret que deixou de controlar os seus bots para procurar contas fantasma e com propósitos menos claros.
Esta descoberta surgiu no seguimento de um programa de caça a possíveis bugs que o Secret possa ter, e que foi iniciado pela própria empresa, com vista a tornarem o seu serviço e as suas aplicações ainda mais seguras e o mais anónimas possíveis.
Fica no entanto a eterna dúvida. Será que estes serviço que prometem a anonimização dos utilizadores e dos conteúdos que publicam estão realmente a cumprir ou devem os utilizadores manterem algum grau de desconfiança e não partilharem tudo o que pensam sob uma falsa capa de protecção e anonimato?
Este artigo tem mais de um ano
Mas esta gente acredita no Pai Natal.?
Vejam o kimdotcom o homem que ninguém respeita. E vejam como podem ser secretas as coisas. Os cristaos ainda sao perseguidos por wanabes
Lol, eu não acredito que esta gente “acredite” mesmo que o que enviam ou conversam não é gravado ou então não fica logs alojado no servidor.. Ai a que se enganam, se fosse totalmente anónimos o terrorismo ganhava terreno, Ora isso para as terroristas a que era.. Mas como neste mundo nada é seguro.. La esta.. Não existe nenhuma Aplicação que prometa privacidade a 100%, pode a ver aquelas que possam proteger ou dar privacidade, mas não na totalidade a única maneira de ficar Anónimo é VPN ou TOR.. Sim TOR e não me venham dizer que não é seguro porquê é.. se não fosse seguro a Rússia não estava a pedir a Hackers ou Crackers para Desencryptar a Rede ou tentar achar algo.
Esta gente do facebook, até da nojo desculpem a expressão, mas acreditem em tudo o que lêem pelos vistos Marketing funciona mesmo, muito bem.. E ainda há quem acredite e mande fotos íntimas via essa APP pensando que é tudo verdade ah e tal eles não aguardam nada.. Enfim há pessoas que realmente só lendo livros e noticiários sobre a Internet e a Privacidade a que entende ou não..
Claro que não é seguro… basta meterem vários servidores uns de passagem e outros de saída em variadas localizações… se possível os de passagem a redireccionar para os deles, e puff anonimato off. E mesmo que não dê para redireccionar, metes 30.000 ip’s (qualquer estado que tenha aviões de caça de combate terá dinheiro para isso) uns para redireccionar e outros para a saída… e quanto queres apostar que vais descobrir a origem verdadeira? Se não controlares a saída é provável que controles a passagem, ou vice-versa… e consegues fazer o seguimento para trás através dos registos. E disse 30.000 ip’s? Porque não 100.000 ou 500.000 ip’s? Aumentas ainda mais a probabilidade de apanhar!
Ou pensas que os tipos do FBI andam a apanhar pedófilos e traficantes de droga como? Não deve ser só a explorar vulnerabilidades certamente.
TOR não é seguro. Quer tu queiras quer não. Existem mts nodes colocados com a intenção de descobrir quem está por detrás do monitor. E olha que a NSA já anda dentro disso há muitos anos, não é só de agora. Sim, porque 90% do pessoal só se começou a preocupar com a dita “privacidade” há uns tempos para cá porque viram notícias acerca do assunto.
Olha gente o que está acontecendo é um absurdo no bairro aclimação tem uma ONG santa gema lá as coisas estão perdendo tem um cômodo lá está cheio de alimentos ele não doa perde joga fora mais não dá olha na casa do ditao tem lugar que não cabe mais nada eles não estão doando estão vendendo fui lá pedir um colchão porque estou precisando muito até hoje tem 1 mês na garagem da casa do ditao tá cheio não cabe colchão tem um monte eles estão vendendo gente isso é doação .O irmão kedis na avenida brasil doa cesta todo mês mais eles não doa vendi gente toma providências porque o caso tá sério isso não podia acontecer roupa tem uma porta de dois cômodo na casa do ditao ele faz bazar pra onde vai esse dinheiro porque na onde ele está construindo está sendo tudo doado pão eles joga fora prefere jogar fora do que da pra quem precisa acredito em vcs tome providência olha lá na porta da casa dele o tanto de coisa tem porque não tem lugar mais na onde colocar fora que tem do lado da casa da filha dele está cheio de tudo o que vcs pensar uma mulher foi pedir um fogão ele falo que não tinha gente já vi o tanto que tem lá isso é muito triste muita gente precisando e eles fazendo isso tome providências obrigada tudo o que falei é verdade não estou aqui para mentir já vi muitas coisa lá só Deus sabe ele ajuda só quem eles que obrigada.