27 december 2013
27 december 2013

Finding Friends with Phone Numbers

Over the past year we’ve implemented various safeguards to Finding Friends via phone numbers. We recently added additional counter-measures and continue to make improvements to combat spam and abuse.

Af en toe nemen professionals in de computerbeveiliging en andere behulpzame mensen contact met ons op over mogelijke bugs en kwetsbaarheden in Snapchat. We zijn dankbaar voor de hulp van professionals die responsible disclosure toepassen en we hebben over het algemeen goed samengewerkt met degenen die contact met ons hebben opgenomen.

Deze week, op kerstavond, heeft een beveiligingsgroep documentatie gedeeld over onze privé-API. Deze documentatie bevatte een beschuldiging over een mogelijke aanval waarmee men een database met Snapchat-gebruikersnamen en telefoonnummers kon samenstellen.

Met onze Vrienden vinden-functie kunnen gebruikers contacten uit hun adresboek uploaden naar Snapchat, zodat we de accounts van Snapchatters kunnen weergeven die overeenkomen met de telefoonnummers die in het adresboek zijn gevonden. Het toevoegen van een telefoonnummer aan je Snapchat-account is optioneel, maar het is handig, zodat je vrienden je kunnen vinden. De telefoonnummers zijn niet zichtbaar voor andere gebruikers en we ondersteunen de mogelijkheid om telefoonnummers op te zoeken op basis van iemands gebruikersnaam niet.

Theoretisch gesproken, als iemand in staat zou zijn om een enorme reeks telefoonnummers te uploaden, zoals elk nummer in een bepaald gebied, of elk mogelijk nummer in de VS, zou diegene een database met de resultaten kunnen maken en op die manier gebruikersnamen aan telefoonnummers kunnen koppelen. Het afgelopen jaar hebben we verschillende veiligheidsmaatregelen geïmplementeerd om dit moeilijker te maken. We hebben onlangs aanvullende tegenmaatregelen toegevoegd en blijven verbeteringen aanbrengen om spam en misbruik te bestrijden.

Happy Snapping!

Back To News