Nieuwe beveiliging Snapchat in slechts half uur gekraakt

hicksonsnapchathack

Snapchat wil voorkomen dat bots accounts kunnen registeren bij het sociale netwerk. Het bedrijf lanceerde daarom begin deze week een nieuwe beveiliging. Gebruikers moeten voortaan bij het registreren van een account alle afbeeldingen aanklikken waarop het silhouet van het Snapchat-logo wordt getoond. Helaas voor Snapchat is een beveiligingsonderzoeker erin geslaagd de beveiligingsmaatregel binnen een uur te kraken.

Steven Hickson schrijft dat de keuze van Snapchat om gebruikers patronen te laten herkennen om hun 'menselijkheid' aan te tonen opvallend is. Het zou voor computers namelijk net zo eenvoudig zijn deze taak uit te voeren als mensen. Hickson noemt de nieuwe beveiligingsmaatregel dan ook een 'bijzonder slecht idee'.

De programmeur stelt in ongeveer 30 minuten wat code in elkaar te hebben geknutseld waardoor hij een computer de silhouet van het Snapchat-logo kon laten herkennen. Hickson stelt dat zijn machine hierbij een succesratio van 100 procent behaalt. Zijn computer kon vanaf dit moment dus alweer geautomatiseerd een account registeren bij Snapchat.

 
Lees ook
Fortinet breidt OT Security Platform uit met mogelijkheden tot beveiliging bedrijfskritische infrastructuren

Fortinet breidt OT Security Platform uit met mogelijkheden tot beveiliging bedrijfskritische infrastructuren

Fortinet heeft zijn  Fortinet OT Security Platform uitgebreid met aanvullende mogelijkheden die bedrijfskritische infrastructuren en industriële omgevingen tegen nieuwe cyberbedreigingen beschermen. Voorbeelden zijn diepgaander inzicht in OT-specifieke cyberbedreigingen met de FortiGuard OT Security Service, nieuwe versterkte 5G- en segmentatieopl1

EU-commissie selecteert WE BUILD voor grootschalige European Digital Identity Wallet pilot

EU-commissie selecteert WE BUILD voor grootschalige European Digital Identity Wallet pilot

Signicat, de pan-Europese leverancier van digitale identiteitsoplossingen, kondigt haar deelname aan het WE BUILD-consortium aan (Wallet Ecosystem for Business & Payment Use cases, Identification, Legal person representation, and Data sharing). Dit initiatief is door de Europese Commissie geselecteerd

Fortinet transformeert FortiAnalyzer tot een direct inzetbaar en AI ondersteund SecOps-platform

Fortinet transformeert FortiAnalyzer tot een direct inzetbaar en AI ondersteund SecOps-platform

. Fortinet blijft zijn FortiAnalyzer-platform uitbreiden met geavanceerde AI-functionaliteit en automatiseringsmogelijkheden. Organisaties kunnen daarmee de detectie en analyse van cyberbedreigingen en incidentrespons sneller en efficiënter laten verlopen zonder een complex samenspel van beveiligingstools te hoeven beheren.