خلل في Graph Search في فيسبوك يكشف الأسماء مع أرقام الهواتف

أمن الفيسبوك

لقد كان جمع عناوين البريد الإلكتروني باستخدام Facebook مشكلة واجهناها من قبل عندما كان المتسللون كذلك بيع عناوين البريد الإلكتروني بالملايين. ظهرت مؤخرًا مشكلة مماثلة – تتعلق هذه المرة بأرقام الهواتف على وجه التحديد – مرة أخرى عن طريق مطور الهواتف المحمولة من تكساس، براندون كوبلي، الذي جمع قاعدة بيانات تضم 2.5 مليون رقم هاتف.

على الرغم من لفت انتباه فيسبوك إلى المشكلة، وجد كوبلي أن الشبكة الاجتماعية فضلت تجاهل المشكلة باعتبارها مجرد ميزة داخل فيسبوك وهي في الواقع معلومات عامة. إذا قمت بإجراء بحث سريع في الرسم البياني لأرقام الهواتف الفردية، فتأكد من أن المستخدم قد قام بتعيين ملفه الشخصي إلى عام ويتضمن رقم هاتفهم، وسيقوم Graph Search بإظهار أسماء مستخدمي Facebook المرتبطين بهذا الهاتف رقم.

مقاطع الفيديو الموصى بها

قال فيسبوك: إدراكًا لتقنية استخراج Graph Search لأرقام الهواتف (وعناوين البريد الإلكتروني). تك كرانش"تحدد إعدادات الخصوصية الخاصة بك من يمكنه العثور عليك من خلال البحث باستخدام معلومات الاتصال التي قدمتها، مثل عنوان بريدك الإلكتروني ورقم هاتفك. يمكنك تعديل هذه الإعدادات في أي وقت من صفحة إعدادات الخصوصية. ويبدو أنه لا يوجد ما يشير إلى رغبة فيسبوك في سد هذه الثغرة.

وبما أن فيسبوك لم يكن يعمل على إصلاح الخلل الأمني ​​في Graph Search، فقد تولى كوبلي الأمور بنفسه. لقد قام بجمع 2.5 مليون رقم هاتف، لإثبات وجهة نظر ما على ما يبدو، وقدم الدليل إلى فيسبوك. لقد ذهب إلى حد اختبار حدود حساب المطور الخاص به ومن خلال البحث في آلاف أرقام الهواتف يوميًا، مما أدى إلى رفع هذا الأمر إلى ملايين عمليات البحث باستخدام "الرمز المميز لواجهة برمجة التطبيقات (API) لتطبيق غير محدود المعدل"، حتى تم حظر حسابه من قبل Facebook عدة مرات مرات.

وبعد ملاحظة ما كان يحدث، سارع محامو فيسبوك إلى التحرك برسالة توقف وكف تزعم أن كوبلي "يحصل بشكل غير قانوني على بيانات مستخدم فيسبوك" دون إذن. ما ورد أن المحامين كانوا يبحثون عنه يشمل الطريقة والنص نفسه لكيفية قيام كوبلي بجمع قاعدة بيانات فيسبوك، ومع من شارك هذه المعرفة معه. من المفهوم أن فيسبوك قد يكون لديه أسباب للقلق بشأن سلامة مستخدميه بالنظر إلى أن كوبلي قد يستخدم "أبحاثه" لأغراض ضارة، ولكن إن إشراك محاميها في الأمر يجعلك تتساءل عما إذا كان جمع المعلومات الشخصية هو في الحقيقة القضية غير التي طرحها فيسبوك في البداية يكون.

توصيات المحررين

  • يزعم تقرير أن فيسبوك على وشك تغيير علامته التجارية تحت اسم جديد
  • إعلانات Facebook المستهدفة على وشك خسارة جمهور كبير: أصحاب iPhone
  • قد يؤدي خطأ في تويتر إلى استخدام رقم هاتفك لكشف معلوماتك الشخصية
  • يعترف Facebook بوجود خلل أمني في Messenger Kids ولكنه يصر على إصلاحه
  • كيفية تغيير اسمك على الفيسبوك

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.