Netvibes hacked: η πίσω πόρτα του Web 2.0

Πριν από λίγες μέρες έσκασε η εξής είδηση: ένας ευφυής hacker κατάφερε να μπει, σχετικά απλά και εύκολα όπως λέει ο ίδιος, στα ενδότερα της γνωστής υπηρεσίας Netvibes και να υποκλέψει στοιχεία που αφορούν χιλιάδες χρήστες. Το Netvibes που υπάρχει από τα τέλη του 2005 φτιάχτηκε από τον Tariq Krim στο Παρίσι και πολύ γρήγορα απέκτησε εκατοντάδες χιλιάδες χρήστες. Η βασική ιδέα της εφαρμογής είναι να προσφέρει ένα εύπλαστο περιβάλλον εργασίας εξ αποστάσεως μέσω του web χρησιμοποιώντας τη βάση λογισμικού Ajax. Οι χρήστες μπορούν να προσωποποιήσουν το πορταλ τους με όλα τα δεδομένα και υπηρεσίες που επιθυμούν (RSS, ηλεκτρονικό ταχυδρομείο, widgets, chat κ.α.) και σχεδόν απεριόριστες δυνατότητες προσαρμογής σε κάθε είδους απαιτήσεις.

Ο ιδρυτής του Netvibes ανακηρύχθηκε προσωπικότητα 2006 από τη γαλλική έκδοση του περιοδικού ZDNet λόγω της επιτυχίας της εφαρμογής, η οποία και προσέλκυσε μεγάλο αριθμό επενδυτών. Αρχές Φεβρουάριου όμως ο άγνωστος hacker κατάφερε να βρει πρόσβαση σε πληροφορίες όπως το username και τα passwords χιλιάδων λογαριασμών ηλεκτρονικού ταχυδρομείου, ημερολόγια και προσωπικές σημειώσεις, αγαπημένα sites των χρηστών, μέσω της βάσης δεδομένων του Netvibes. Ο ίδιος έγραψε ότι ο μόνος του σκοπός ήταν να καταδείξει ότι πολλές εφαρμογές του λεγόμενου Web 2.0 είναι ευάλωτες. Οι υπεύθυνοι της υπηρεσίας ανακοίνωσαν πολύ γρήγορα ότι διόρθωσαν το πρόβλημα, η ζημιά όμως είχε γίνει.

Η ιστορία καταδεικνύει το βασικότερο πρόβλημα των browser centered applications που μας γίνονται σιγά σιγά απαραίτητες και στο οποίο αναφέρθηκα σε παλιότερο ποστ σε σχέση με το Google : όλες σχεδόν οι νέες υπηρεσίες του Web 2.0 βασίζονται στη συλλογή και εκμετάλλευση σε μεγάλη κλίμακα δεδομένων που αφορούν τις προτιμήσεις και τις συνήθειες των χρηστών. Είναι αυτονόητο ότι η ανεξέλεγκτη χρήση των πληροφοριών αυτών μπορεί να δημιουργήσει προβλήματα σχετικά με το κλασσικό «φακέλωμα» (για εμπορικούς ή μη σκοπούς) σε κλίμακα ανεπανάληπτη στην ανθρώπινη ιστορία .

2 thoughts on “Netvibes hacked: η πίσω πόρτα του Web 2.0

  1. καλησπέρα Νίκο,
    ήθελα κάπως αυτό το θέμα να το πάω λίγο πιο μακριά και να σε ρωτήσω αν είναι οι hackers αυτοί που πρέπει να “φοβόμαστε”, αν είναι η ασφάλεια του internet γενικότερα ή αν είναι τελικά το ίδιο το παγκόσμιο δίκτυο.
    Φαντάζομαι ότι υπάρχουν πλέον και θα υπάρξουν δίκτυα και εσωτερικά δίκτυα τα οποία δεν έχουν μόνο λίγες πληροφορίες για τον κάθε ένα που είναι μέλος, αλλά έχουν ένα πολύ μεγάλο όγκο πληροφοριών για τον καθένα μας και έχουν να κάνουν με την ασφάλιση μας, με τους τραπεζικούς μας λογαριασμούς, με τα επιχειρησιακά μας και με τα προσωπικά μας δεδομένα γενικότερα.
    Νομίζω πως στον κόσμο του internet όλα γίνονται, και τις περισσότερες φορές έμεις απλά είμαστε παρατηρητές. Το μόνο που έχουμε να κάνουμε είναι απλά να περιμένουμε δούμε το επόμενο χτύπημα κατά των ελευθεριών μας.
    Σε ευχαριστώ για την διαρκή αφύπνιση και συνέχισε την καλή δουλειά!
    Κυριάκος

Speak your mind