Hacker’ların dışarıdan siber taarruzda bulunarak kullanıcıların datalarına ulaşmaya çalışmasına alıştık; fakat akın her vakit dışarıdan gelmiyor. Kimi vakit şirketlerin içindeki birtakım çalışanlar, en az hacker’lar kadar büyük tehdit olabiliyor. Bunun son örneği de Snapchat’te yaşandı.
Snapchat’in birinci çıkışından bu yana en dikkat çeken özelliği bir müddet sonra bildirilerin kaybolması, silinmesi. Lakin bu kaybolan bildirilerin sahiden silinip silinmediği kullanıcıların başını karıştıran bir husus. SnapLion ise gerçekte bu içeriklerin silinmediğini ortaya koyan özel bir araç. Daha çok yasal sorumluluklar kelam konusu olduğunda Snapchat, SnapLion aracılığıyla kullanıcıların silinen içeriklerini de yetkililerle paylaşabiliyor.
SnapLion, başlangıçta güvenlik grubunun kullanımına sunulmuştu lakin sonrasında şifre sıfırlama üzere süreçler de işin içine girince SnapLion’ı kullananların sayısı şirket içinde arttı; bu da güvenlik zafiyetini beraberinde getirdi. Snapchat’in kimi eski çalışanları, SnapLion’ın suistimal edildiğini öne sürüyor. Bu teze nazaran kelam konusu çalışanlar, ilgili aracı kullanarak kullanıcıları gizlice izlemiş. Araç erişim kayıtlarını tutsa da tam manasıyla çalışmıyor ve çalışanlar da bunu kullanmış.
Snapchat ise net bir lisanla bunu kabul etmiyor.