Українські соцмережі переслідує злий рок: одні закриваються, не встигнувши стартувати, інші виявляються фейком, а треті – зламують.
Так, стало відомо, що хакери змогли отримати доступ до даних користувачів, які зареєструвалися в новій соцмережі «ЄСвоє», яка запустилася на початку жовтня, передає Вести.
Цікаво, що одним із засновників «ЄСвоє» стала тернополянка Олександра Струмчінская, яка раніше запускала українську соцмережа Ukrainians – в ній зареєструвалося близько 350 тисяч осіб, після чого розробники втратили інтерес до проекту і вирішили його закрити.
І хоча засновники стверджують, що проблема зі зломом «ЄСвоє» вирішена і акаунти тепер надійно захищені, експерти радять користувачам поміняти емейли і навіть номери телефонів і, по можливості, більше не зв’язуватися з українськими соцмережами, так як для створення гідного продукту немає ні економічних, ні соціальних передумов.
Відразу після невдачі з Ukrainians Олександра Струмчінская заявила про старт нової соцмережі «ЄСвоє». Серед засновників була сама Струмчінска і Віталій Олейничук – він раніше займався розробкою програмного забезпечення для онлайн-казино, і деякі з них користувачі називали шахрайськими, тому що їм нібито не віддали виграні гроші. Нова соцмережа повинна була стати майданчиком не тільки для спілкування, але і для покупок квитків, товарів, реклами і т.д.
Однак вже через пару тижнів після запуску хакери зламали соцмережу і отримали доступ до особистих даних і даними платежів користувачів. Зокрема, на одному з форумів з’явилася докладна інструкція, за якою будь-хто міг проникнути в соцмережу від імені адміністратора. Хакери розповіли, що пароль до системи підібрали в лічені хвилини, адже запуск соцмережі пройшов на базі дешевого «мотора», який розробили троє програмістів з Індії і ліцензія на який коштував $45. При цьому самі розробники стверджують, що витратили на соцмережу сотні тисяч доларів.
За словами Олександри Струмчінскої, зараз проблема усунена: «Відразу після старту у нас був ряд зломів, після яких ми все виправили і створили інші рівні захисту. Ніякої загрози для даних користувачів зараз немає. Тепер сайт працює в бета-версії, ми працюємо над функціоналом, ще буде потрібно два-три тижні в такому режимі, і ми плануємо запустити повну версію на цьому ж домені ».
За її словами, бета-версію тестують 5 тис. чоловік – тобто це та кількість користувачів, чиї дані, ймовірно, стали здобиччю хакерів. Для того щоб зареєструватися в соцмережі, потрібно ввести електронну пошту, пароль, вказати ім’я та прізвище.
Поки там працює лише частина сервісів – так що можна обмінятися повідомленнями, додатися в групу або подати заявку на додавання в друзі. Послухати музику, розмістити оголошення про продаж поки не можна. За словами Струмчінскої, запустити ці сервіси планують вже в повній версії.
Експерти кажуть, що повністю захищеною соцмережі немає. «Їх безпеку, за законодавством, залишається на совісті розробників», – говорить «Вістям» IT-експерт Геннадій Гулак. За його словами, дані, які вже потрапили до зловмисників, під загрозою: «Ними можуть користуватися шахраї – наприклад, для проведення фіктивних платежів», – говорить Гулак. Експерти радять користувачам зламаної соцмережі перестрахуватися і поміняти імейли і номери телефонів (якщо вони прив’язані до карт).
До речі, хакерські атаки на українські соцмережі відбуваються не вперше. Так, в 2015 році соцмережа Druzi.org.ua, в якій зареєструвалися близько 400 тис. чоловік, викрали у розробників – хакери за допомогою атаки заблокували розробникам доступ до сервера. А користувачам від імені адміністраторів розсилали повідомлення з погрозами. Засновники соцмережі зверталися до суду, міліцію, прокуратуру, але справа досі не розслідували.
На думку президента холдингу «Інтернет Інвест» Олександра Ольшанського, забезпечити на належному рівні безпеку даних в соцмережі затратно і складно. «Заявлених сотень тисяч доларів для такого проекту дуже мало – потрібні мільйони», – сказав Ольшанський. За його словами, запуск нових соцмереж, – не тільки в Україні, але і в світі, – поки неможливий, оскільки ця ніша вже зайнята.