Facebooks Graph Search-fejl afslører navne med telefonnumre

facebook sikkerhed

Indsamling af e-mail-adresser ved hjælp af Facebook har været et problem, som vi er stødt på før, da hackere var sælge e-mailadresser i millioner. For nylig er der dukket et lignende problem op igen - denne gang har det specifikt med telefonnumre at gøre ved hjælp af den texanske mobiludvikler Brandon Copley, der har samlet en database med 2,5 millioner telefonnumre.

På trods af at have gjort Facebook opmærksom på problemet, fandt Copley ud af, at det sociale netværk foretrak at udpensle problemet som blot en funktion inden for Facebook, der faktisk er offentlig information. Hvis du laver en hurtig grafsøgning efter individuelle telefonnumre, forudsat at brugeren har indstillet sin profil til offentlig og inkluderet deres telefonnummer, vil Graph Search spytte navnene ud på Facebook-brugere, der er knyttet til den telefon nummer.

Anbefalede videoer

I erkendelse af det tekniske ved at skrabe Graph Search efter telefonnumre (og e-mailadresser), fortalte Facebook TechCrunch, "Dine privatlivsindstillinger styrer, hvem der kan finde dig med søgning ved hjælp af de kontaktoplysninger, du har angivet, såsom din e-mailadresse og telefonnummer. Du kan til enhver tid ændre disse indstillinger fra siden Privatlivsindstillinger." Der er ikke meget, der tyder på Facebooks vilje til at lappe det smuthul, ser det ud til.

Da Facebook ikke skulle arbejde på at rette sikkerhedsfejlen i Graph Search, tog Copley sagen i egen hånd. Han skrabede 2,5 millioner telefonnumre, tilsyneladende for at bevise en pointe, og præsenterede beviserne for Facebook. Han gik så langt som at teste grænserne for sin udviklerkonto og ved at søge i tusindvis af telefonnumre på daglig basis, hvor han stødte op til millioner af søgninger ved hjælp af "API-tokenet for en app, der ikke er hastighedsbegrænset", indtil hans konto derfor blev forbudt af Facebook adskillige gange.

Efter at have bemærket, hvad der skete, gik Facebooks advokater i gang med et ophørsbrev, der hævdede, at Copley "ulovligt erhvervede Facebook-brugerdata" uden tilladelse. Det, dets advokater efter sigende snusede rundt efter, omfattede selve metoden og manuskriptet til, hvordan Copley skrabede Facebooks database, og med hvem han har delt denne viden. Forståeligt nok kan Facebook have grunde til at være bekymret over sine brugeres sikkerhed i betragtning af, at Copley kunne bruge sin "forskning" til ondsindede formål, men At bringe sine advokater i spil får dig virkelig til at stille spørgsmålstegn ved, om indsamlingen af ​​personlige oplysninger virkelig er det ikke-problem, som Facebook oprindeligt gjorde det ud til være.

Redaktørernes anbefalinger

  • Facebook er ved at rebrande under et nyt navn, hævder rapporten
  • Målrettede Facebook-annoncer er ved at miste et stort publikum: iPhone-ejere
  • En Twitter-fejl kan bruge dit telefonnummer til at afsløre personlige oplysninger
  • Facebook indrømmer Messenger Kids sikkerhedsfejl, men insisterer på, at det er rettet
  • Sådan ændrer du dit navn på Facebook

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.