Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Vine waarschuwt voor lekken van telefoonnummers en e-mailadressen

Door , 17 reacties

Twitter heeft te kennen gegeven dat van Vine-gebruikers mogelijk het telefoonnummer en e-mailadres is blootgesteld. Een fout in de software heeft ervoor gezorgd dat de gegevens kort voor derden inzichtelijk waren.

Eigenaren van een Vine-account zijn via e-mail gewaarschuwd voor het mogelijke blootstellen van hun telefoonnummer en e-mailadres. Er is ook een post verschenen op Medium waarin de situatie wordt uitgelegd. Er wordt echter niet uit duidelijk welke kwetsbaarheid ervoor heeft gezorgd dat de gebruikersinformatie inzichtelijk was voor derden.

Volgens Vine-eigenaar Twitter zijn de gebruikersgegevens slechts korte tijd inzichtelijk geweest; nog geen 24 uur. Daarbij zouden eveneens niet alle gebruikers zijn getroffen, al zijn er geen aantallen bekendgemaakt. Ook zegt Twitter geen indicatie te hebben dat de telefoonnummers en e-mailadressen actief worden misbruikt.

Vine was een applicatie waarmee korte video's van zes seconden konden worden gemaakt. De applicatie werd na de release snel populair, waarna een overname door Twitter volgde. Kort daarna daalde de populariteit echter alweer, waardoor Twitter vorig jaar een einde maakte aan de ondersteuning. Vine is nu nog beschikbaar als een online videoarchief.

Reacties (17)

Wijzig sortering
Blijft mooi, zoveel van deze sites vragen om allerlei prive info, inclusief telefoonnummer, uit veiligheid. Maar de realiteit is dat je beter je account een keer kan verliezen, dan dat je ieder beetje privacy dat je nog had geeft aan een bedrijf, die vervolgens doodleuk al je prive info ook weer verliest.

Ik vraag me toch af hoe lang dit soort bedrijven dit nog kunnen blijven doen, de gemiddelde gebruiker heeft geen flauw idee hoe kwetsbaar ze zijn op dit soort sites, terwijl zij adverteren dat zij daardoor juist veiliger zouden moeten zijn.
Deze praktijken moeten verboden worden aangezien al die privacy-voorwaarden gewoon misbruik maakt van onduidelijkheden en lange teksten. Bovendien verdienen ze kapitalen aan die gegevens van de consument. Net als met die cash-back acties en registraties van producten loopt de spuigaten uit.

[Reactie gewijzigd door BoringDay op 20 mei 2017 12:33]

Tja, je zult gebruikers toch moeten identificeren, en bij cashback maak je ook zelf uit of je de korting wilt. Je kunt natuurlijk je ook teveel zorgen maken over je 'privacy'.
Dus alles maar accepteren? volgens mij dienen er gewoon grenzen gesteld te worden.

[Reactie gewijzigd door BoringDay op 20 mei 2017 20:34]

Als je dat denkt maak je je duidelijk niet genoeg zorgen over je privacy.
Het is een beetje als je gordel niet om doen in de auto.
Waarschijnlijk maakt het niets uit deze rit, maar van tevoren weet je dat nooit.
En nu? Allemaal maar een ander telefoonnummer op kosten van Twitter?
Of 2fa inschakelen op alle accounts met een telefoonnummer :) scheelt wat gedoe met mijn andere 2fa toepassingen.

[Reactie gewijzigd door ard1998 op 20 mei 2017 08:40]

En hoe houd je daar spam op je mobiele nummer mee tegen? Daarnaast is 2fa middels een sms niet bepaald veilig: https://www.wired.com/201...two-factor-authentication . Dus wel degelijk redenen om alles behalve blij te zijn met dit lek!
2FA werkt beter met een app of device (zoals Apple gebruikt met iCloud, facebook met de FB app en google met google authenticator).

Telefoonnummers kunnen makkelijk verhuisd worden in amerika. Ben je je sim kwijt sturen ze zonder gezeik gewoon de simkaart naar een totaal ander adres toe.
Nog beter zijn de TOTP implementaties waar ik zelf mijn app kan kiezen
Ja en nee. Voor icloud vind ik het erg fijn dat mijn vertrouwde apparaten beginnen te bliepen dat er iemand inlogd (met locatie erbij) en dat ik dat dan kan deny-en als ik het niet zelf ben.

Met zo'n TOTP app werkt dat niet op die manier. Dan moet je alsnog wel de creds weten uiteraard, maar dan is het veel makkelijker om ongezien daadwerkelijk in te loggen omdat je geen melding krijgt.
Helpt niet tegen datalekken :)
Dat klopt, maar als ze niet in lukken liggen kunnen ze ook niet namens jouw dingen doen op het internet.
Dat klopt, maar als ze niet in kunnen loggen (kunnen inloggen), dan kunnen ze ook niet namens jouw dingen doen op het internet. ;)

[Reactie gewijzigd door BStorm op 20 mei 2017 19:02]

'' the world is like a child ''
Vine waarschuwt? Dus eigenlijk Twitter waarschuwd.. Deze wentelen ze mooi af op een niet bestaande dienst.

Op dit item kan niet meer gereageerd worden.


Nintendo Switch Google Pixel XL 2 LG W7 Samsung Galaxy S8 Google Pixel 2 Sony Bravia A1 OLED Microsoft Xbox One X Apple iPhone 8

© 1998 - 2017 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Hardware.Info de Persgroep Online Services B.V. Hosting door True

*