Facebooki Graph Searchi viga paljastab nimed koos telefoninumbritega

facebooki turvalisus

Meiliaadresside kogumine Facebooki kaudu on olnud probleem, millega oleme häkkerite ajal varem kokku puutunud e-posti aadresside müümine miljonite kaupa. Hiljuti kerkis taas esile sarnane probleem – seekord konkreetselt telefoninumbritega Texan mobiiliarendaja Brandon Copley kaudu, kes on kogunud 2,5 miljoni telefoninumbri andmebaasi.

Hoolimata sellest, et Copley oli probleemile Facebooki tähelepanu juhtinud, leidis Copley, et sotsiaalvõrgustik eelistas probleemi maha võtta kui lihtsalt Facebooki funktsiooni, mis on tegelikult avalik teave. Kui teete üksikute telefoninumbrite jaoks kiire graafikuotsingu, eeldatakse, et kasutaja on määranud oma profiili avalikuks ja lisab nende telefoninumbri, ajab Graph Search välja selle telefoniga seotud Facebooki kasutajate nimed number.

Soovitatavad videod

Tunnistades telefoninumbrite (ja e-posti aadresside) Graph Searchi kraapimise tehnilisust, teatas Facebook TechCrunch, „Teie privaatsusseaded määravad, kes leiab teid otsinguga, kasutades teie esitatud kontaktteavet (nt teie e-posti aadress ja telefoninumber). Saate neid seadeid igal ajal muuta lehel Privaatsusseaded. Tundub, et Facebooki valmisolekust see lünk lappida pole palju märke.

Kuna Facebook ei kavatsenud Graph Searchi turvavea parandamisega tegeleda, võttis Copley asjad enda kätte. Ta kraapis 2,5 miljonit telefoninumbrit, ilmselt tõestuseks, ja esitas tõendid Facebookile. Ta jõudis nii kaugele, et testis oma arendajakonto piire ja otsis iga päev tuhandeid telefoninumbreid, jõudes selleni miljoneid otsinguid, kasutades "rakenduse API-märki, millel pole kiirust piiratud", kuni Facebook keelas tema konto seetõttu palju korda.

Kui Facebooki advokaadid juhtunut märkasid, asusid nad tegutsema ja lõpetasid kirja, milles väitsid, et Copley "omandas ebaseaduslikult Facebooki kasutajaandmeid" ilma loata. Väidetavalt nuusutasid selle advokaadid meetodit ja skripti, kuidas Copley Facebooki andmebaasi kraapis ning kellega ta neid teadmisi jagas. Arusaadavalt võib Facebookil olla põhjust muretseda oma kasutajate ohutuse pärast, arvestades, et Copley võib kasutada oma "uuringuid" pahatahtlikel eesmärkidel, kuid advokaatide mängu toomine paneb sind tõesti kahtlema, kas isikuandmete kogumine pole tõesti see probleem, milleni Facebook esialgu välja mõtles olla.

Toimetajate soovitused

  • Raport väidab, et Facebook hakkab uue nime all kaubamärki muutma
  • Sihitud Facebooki reklaamid kaotavad suure vaatajaskonna: iPhone'i omanikud
  • Twitteri viga võib kasutada teie telefoninumbrit isikliku teabe paljastamiseks
  • Facebook tunnistab Messenger Kidsi turvaviga, kuid nõuab, et see parandataks
  • Kuidas Facebookis oma nime muuta

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.