Hacker’ların dışarıdan siber hücumda bulunarak kullanıcıların datalarına ulaşmaya çalışmasına alıştık; fakat atak her vakit dışarıdan gelmiyor. Kimi vakit şirketlerin içindeki birtakım çalışanlar, en az hacker’lar kadar büyük tehdit olabiliyor. Bunun son örneği de Snapchat’te yaşandı.
Snapchat’in birinci çıkışından bu yana en dikkat çeken özelliği bir mühlet sonra iletilerin kaybolması, silinmesi. Lakin bu kaybolan iletilerin nitekim silinip silinmediği kullanıcıların başını karıştıran bir mevzu. SnapLion ise gerçekte bu içeriklerin silinmediğini ortaya koyan özel bir araç. Daha çok yasal sorumluluklar kelam konusu olduğunda Snapchat, SnapLion aracılığıyla kullanıcıların silinen içeriklerini de yetkililerle paylaşabiliyor.
SnapLion, başlangıçta güvenlik grubunun kullanımına sunulmuştu lakin sonrasında şifre sıfırlama üzere süreçler de işin içine girince SnapLion’ı kullananların sayısı şirket içinde arttı; bu da güvenlik zafiyetini beraberinde getirdi. Snapchat’in kimi eski çalışanları, SnapLion’ın suistimal edildiğini öne sürüyor. Bu teze nazaran kelam konusu çalışanlar, ilgili aracı kullanarak kullanıcıları gizlice izlemiş. Araç erişim kayıtlarını tutsa da tam manasıyla çalışmıyor ve çalışanlar da bunu kullanmış.
Snapchat ise net bir lisanla bunu kabul etmiyor.