Добавлено: 13.02.2014
Новое приложение для iPhone «Your secrets are still safe with Secret» позволяет Вам анонимно делиться всем, что у Вас на уме, со своими друзьями и друзьями друзей из вашего списка контактов.
Человек под ником @barce написал в Твиттере следующее сообщение: «Не доверяйте никому. Программа знает вашу электронную почту и хакеры могут связать ваш секретный пост с ней.
@barce утверждает, что для получения личной информации может быть использован способ атаки «man in the middle». Используя такой тип атаки, можно получить доступ к сообщению или изменить его прежде, чем оно попадет в ленту.
Это сообщение привлекло внимание предпринимателя и бывшего редактора Mashable, Бена Парра.
Через несколько минут после выхода сообщения @barce и твитов Парра, один из основателей Secret, Дэвид Байттоу, успокоил всех пользователей.
«Никто не должен беспокоиться. Этот человек попробовал сделать это в домашней сети. Иногда приложение делает вызов сервера, и он возвращает определенную информацию пользователю по этой сессии. Этот человек запросил пользовательскую информацию, которая вернула его собственный адрес электронной почты». Акцент был сделан на то, что этот хакер сможет получить лишь свою информацию и не более того.
Другими словами, информация и сообщения от других пользователей все еще остаются в секрете.
Байттоу также добавил, что его команда работает над устранением программных сбоев и поощряет людей, вроде @barce, которые помогают вычислить уязвимости программы.