Пропускът на Graph Search на Facebook разкрива имена с телефонни номера

фейсбук сигурност

Събирането на имейл адреси с помощта на Facebook е проблем, с който сме се сблъсквали и преди, когато хакерите са били продажба на имейл адреси с милиони. Наскоро подобен проблем – този път свързан конкретно с телефонни номера – отново се появи чрез тексаския мобилен разработчик Брандън Копли, който е натрупал база данни от 2,5 милиона телефонни номера.

Въпреки че обърна внимание на проблема на Facebook, Копли откри, че социалната мрежа предпочита да изтрие проблема като просто функция във Facebook, която всъщност е публична информация. Ако направите бързо търсене в графика за отделни телефонни номера, при условие, че потребителят е задал профила си като обществен и включи техния телефонен номер, Graph Search ще изплюе имената на потребителите на Facebook, свързани с този телефон номер.

Препоръчани видеоклипове

Признавайки техническите аспекти на изтриването на Graph Search за телефонни номера (и имейл адреси), каза Facebook TechCrunch, „Вашите настройки за поверителност определят кой може да ви намери с търсене, използвайки информацията за контакт, която сте предоставили, като вашия имейл адрес и телефонен номер. Можете да промените тези настройки по всяко време от страницата „Настройки за поверителност“. Изглежда, че няма много индикации за желанието на Facebook да закърпи тази вратичка.

Тъй като Facebook нямаше да работи по коригирането на пропуска в сигурността в Graph Search, Копли взе нещата в свои ръце. Той изчерпа 2,5 милиона телефонни номера, очевидно за да докаже нещо, и представи доказателствата на Facebook. Той стигна дотам, че тества ограниченията на своя акаунт на програмист и като търси хиляди телефонни номера на дневна база, като увеличи това до милиони търсения, използвайки „токена на API на приложение, което не е ограничено по скорост“, докато акаунтът му впоследствие не беше забранен от многобройни пъти.

След това, забелязвайки какво се случва, адвокатите на Facebook се впуснаха в действие с писмо за прекратяване и отказ, в което се твърдеше, че Копли „незаконно придобива потребителски данни на Facebook“ без разрешение. Съобщава се, че това, за което неговите адвокати са надушвали, включва метода и самия скрипт за това как Копли изтрива базата данни на Facebook и с кого е споделил това знание. Разбираемо Facebook може да има причини да се тревожи за безопасността на своите потребители, като се има предвид, че Копли може да използва своите „изследвания“ за злонамерени цели, но включването на своите адвокати в игра наистина ви кара да се съмнявате дали събирането на лична информация наистина не е проблемът, към който Facebook първоначално се обърна бъда.

Препоръки на редакторите

  • Facebook на път да ребрандира под ново име, твърди доклад
  • Насочените Facebook реклами са на път да загубят голяма аудитория: собственици на iPhone
  • Грешка в Twitter може да използва вашия телефонен номер, за да разкрие лична информация
  • Facebook признава за пропуск в сигурността на Messenger Kids, но настоява, че е коригиран
  • Как да промените името си във Facebook

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.