Snapchat pretende mejorar su seguridad “buscando fantasmas”

Snapchat intentó desde su comienzo que la privacidad fuera su bandera, de otra manera no tendría mucho sentido el uso de su app.

Sin embargo desde que Graham Smith, un estudiante americano de 16 años, probara que se podía aprovechar las brechas de seguridad para acceder a los números de sus usuarios, parecía que su credibilidad estaba en entredicho. Más si cabe cuando las medidas que tomaron para solucionar este problema fueron nuevamente vulneradas a los pocos días por el mismo hacker.

De hecho Smith llegó a enviar un mensaje al CTO de Snapchat, explicándole que había obtenido su número gracias a los problemas con la seguridad de la app y demostrarle que no los habían resuelto.

snap-tchaAhora la empresa de mensajería efímera, contraataca con una revolucionaria medida para comprobar que sus usuarios son humanos y así solucionar el problema de una vez por todas. En vez de usar los engorrosos captchas a los que todos ya estamos acostumbrados, nos propone un juego en el que tenemos que seleccionar las imágenes en las que aparece el fantasma (su logo corporativo). Techcrunch lo ha bautizado acertadamente como “Snap-tcha”.

Pero parece que esta solución no va a ser la definitiva.  De hecho Steve Hickson, un experto en seguridad informática, lo ha calificado como un chiste y proclama que el ya he encontrado una manera de pasarlo. Aprovechándose de que el fantasma siempre tiene la misma forma y usando una combinación de  OpenCV, SURF, y FLANN ha realizado un script que puede identificar automáticamente la imagen.

Esperemos que se trate de una solución temporal ya que si no la reputación de Snapchat continuará bajando enteros.

 

Para manteneros al día de las últimas amenazas haceros fans de nuestra página de Facebook o síguenos en Twitter para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro boletín semanal de seguridad en tu correo electrónico, suscríbete en la siguiente aplicación:

Dejar un comentario

Your email address will not be published. Required fields are marked *