Find Friends Abuse

A security group first published a report about potential Find Friends abuse in August 2013. Shortly thereafter, we implemented practices like rate limiting aimed at addressing these concerns.

We will be releasing an updated version of the Snapchat application that will allow Snapchatters to opt out of appearing in Find Friends after they have verified their phone number. We’re also improving rate limiting and other restrictions to address future attempts to abuse our service.

The Snapchat community is a place where friends feel comfortable expressing themselves and we’re dedicated to preventing abuse.
عندما أنشأنا Snapchat لأول مرة، واجهنا صعوبة في العثور على أصدقاء آخرين يستخدمون الخدمة. أردنا طريقة للعثور على الأصدقاء الموجودين في دفترعناوينا ويستخدمون Snapchat أيضًا - لذلك أنشأنا ميزة "العثور على أصدقاء". تُعتبر ميزة العثور على الأصدقاء خدمة اختيارية تطلب من Snapchatters إدخال أرقام هواتفهم حتى يتمكن أصدقاؤهم من العثور على اسم المستخدم . هذا يعني أنه إذا قمت بإدخال رقم هاتفك في ميزة العثور على الأصدقاء، يستطيع أي شخص لديه رقم هاتفك في دفتر عناوينه العثور على اسم مستخدمك.
نشرت مجموعة أمنية تقريرًا حول إساءة استخدام "العثور على الأصدقاء" المحتملة في أغسطس/آب 2013. بعدها بوقت قصير، عملنا على تنفيذ ممارسات مثل الحد من المُعدل بهدف معالجة هذه المخاوف. في عشية عيد الميلاد، قامت نفس المجموعة بتوثيق واجهة برمجة تطبيقاتنا علنًا، مما يسهل على الأفراد إساءة استخدام خدمتنا وانتهاك شروطنا للاستخدام.
اعترفنا في منشور مدونة يوم الجمعة الماضي بأن المهاجمين يمكنهم استخدام وظيفة العثور على الأصدقاء لتحميل عدد كبير من أرقام الهواتف العشوائية ومطابقتها مع أسماء مستخدمي Snapchat. في ليلة رأس السنة الجديدة، أصدر أحد المهاجمين قاعدة بيانات تحتوي على أرقام هواتف وأسماء مستخدمين تم تنقيحها جزئيًا. لم تتسرب أي معلومات أخرى، بما في ذلك اللقطات، ولم يتم الوصول إليها في هذه الهجمات.
سنصدر إصدارًا محدثًا من تطبيق Snapchat بحيث سيسمح لـ Snapchatters بإلغاء الاشتراك في الظهور في ميزة العثور على الأصدقاء بعد التحقق من أرقام هواتفهم. نعمل أيضًا على تحسين الحد من المُعدل وغير ذلك من القيود لمعالجة المحاولات المستقبلية لإساءة استخدام خدمتنا.
نريد التأكد من أن خبراء الأمن يمكنهم التواصل معنا عند اكتشاف طرق جديدة لإساءة استخدام خدمتنا حتى نتمكن من الاستجابة بسرعة لمعالجة هذه المخاوف. تتمثل أفضل طريقة لإخبارنا عن الثغرات الأمنية في إرسال بريد إلكتروني إلينا من خلال: security@snapchat.com.
مجتمع Snapchat هو مكان يشعر فيه الأصدقاء بالراحة للتعبير عن أنفسهم ونحن ملتزمون بمنع إساءة الاستخدام.
العودة إلى الأخبار