Kelemahan keamanan dalam API Snapchat yang membiarkan hacker mengumpulkan daftar nama pengguna yang kemudian di posting di Internetuntuk dapat dilihat pada tanggal 1 Januari oleh semua orang. Gibson Sec memperingatkan Snapchat terhadap ancaman tersebut beberapa bulan yang lalu, tetapi rupanya itu belum diperbaiki.
Tim Gibson Sec mengatakan mereka tidak mencuri database, tetapi mereka telah mengumpulkan sebuah situs yang dapat mengecek untuk melihat apakah Anda salah satu korban dari akun yang diretas sebanyak 4,6 juta tersebut atau tidak. Untuk melihatnya, Anda cukup memasukkan username dari Snapchat Anda pada situs Snapchat yang dibocorkan kepada Gibson Sec tersebut.
Beberapa akun yang dipilih semua berasal dari bagian Amerika Utara, jadi para pengguna di luar AS kemungkinan besar tidak ada dalam daftar korban dari 4,6 juta akun yang diretas tersebut. Jika Anda salah satu korbannya, Anda harus menghapus akun Snapchat Anda. Itu tidak akan menghapus nama Anda dari daftar yang telah dirilis, tetapi akan menghentikan orang lain untuk mendapatkan informasi Anda jika mereka mencoba untuk meniru.
Meskipun password tidak dikumpulkan dalam penyerangan tersebut, itu masih menjadi pengingat yang baik untuk memastikan Anda tidak menggunakan login pada setiap situs atau layanan yang Anda gunakan. Aplikasi seperti 1Password dan LastPass dapat menyimpan password Anda sehingga Anda lebih mudah untuk melacak login Anda.
Sumber
Tim Gibson Sec mengatakan mereka tidak mencuri database, tetapi mereka telah mengumpulkan sebuah situs yang dapat mengecek untuk melihat apakah Anda salah satu korban dari akun yang diretas sebanyak 4,6 juta tersebut atau tidak. Untuk melihatnya, Anda cukup memasukkan username dari Snapchat Anda pada situs Snapchat yang dibocorkan kepada Gibson Sec tersebut.
Beberapa akun yang dipilih semua berasal dari bagian Amerika Utara, jadi para pengguna di luar AS kemungkinan besar tidak ada dalam daftar korban dari 4,6 juta akun yang diretas tersebut. Jika Anda salah satu korbannya, Anda harus menghapus akun Snapchat Anda. Itu tidak akan menghapus nama Anda dari daftar yang telah dirilis, tetapi akan menghentikan orang lain untuk mendapatkan informasi Anda jika mereka mencoba untuk meniru.
Meskipun password tidak dikumpulkan dalam penyerangan tersebut, itu masih menjadi pengingat yang baik untuk memastikan Anda tidak menggunakan login pada setiap situs atau layanan yang Anda gunakan. Aplikasi seperti 1Password dan LastPass dapat menyimpan password Anda sehingga Anda lebih mudah untuk melacak login Anda.
Sumber