‘Anonieme’ chatdienst Omegle makkelijk te hacken

Op de gratis website Omegle kunnen gebruikers gratis met onbekenden chatten en via een webcam videochatten. Onder het motto ‘Talk to strangers!’ worden gebruikers willekeurig aan elkaar gekoppeld in een privégesprek. De dienst werkt anoniem: namen van gebruikers zijn niet zichtbaar.

Is de dienst echt volledig anoniem? Nee. Alle chats blijken bewaard te worden door de dienst. Mensen die ervoor hebben gekozen om persoonlijke gegevens zoals naam, telefoonnummer of e-mailadres te onthullen tijdens een chat, zijn dus niet langer anoniem. Maar dat is niet alles…

Omegle-Chat-Hack
Indrajeet Bhuyan, een jonge bug hunter uit India, heeft aan The Hacker News laten zien hoe Omegla de screenshots van ‘anonieme sessies’ bewaart op een specifieke locatie op hun webserver. Iedereen met een kleine beetje kennis van websitestructuren kan deze screenshots downloaden. Bhuyan heeft een eenvoudig Python-script geschreven, Omegle-Chat-Hack, dat automatisch opgeslagen screenshots van de Omegla-website downloadt.

Vals gevoel van veiligheid
Enkele van deze screenshots heeft hij gepubliceerd om te laten zien hoe gemakkelijk mensen, met name teenagers, persoonlijke informatie en contactgegevens vrijgeven. Bhuyan wijt dit voor een deel aan het valse gevoel van veiligheid dat mensen hebben als ze gebruikmaken van deze chatdienst.

Aanmelden voor onze nieuwsbrief