A Facebook Graph Search hibája felfedi a neveket telefonszámokkal

facebook biztonság

Az e-mail címek Facebookon keresztüli gyűjtése olyan probléma volt, amellyel korábban is találkoztunk, amikor hackerek voltak milliószámra adják el az e-mail címeket. Nemrég ismét előkerült egy hasonló probléma – ezúttal kifejezetten a telefonszámokkal kapcsolatos Brandon Copley texasi mobilfejlesztő révén, aki 2,5 millió telefonszámot tartalmazó adatbázist halmozott fel.

Annak ellenére, hogy felhívta a Facebook figyelmét a problémára, Copley úgy találta, hogy a közösségi hálózat inkább úgy ecsetelte a problémát, mint a Facebookon belüli olyan funkciót, amely valójában nyilvános információ. Ha gyors grafikonos keresést végez az egyes telefonszámokra, feltéve, hogy a felhasználó nyilvánosra állította a profilját és megadta a telefonszámukat, a Graph Search kiköpi az adott telefonhoz társított Facebook-felhasználók nevét szám.

Ajánlott videók

Felismerve a Graph Search telefonszámok (és e-mail-címek) lekaparásának technikai jellegét, közölte a Facebook TechCrunch, „Az Ön adatvédelmi beállításai határozzák meg, hogy ki találhat meg Önt az Ön által megadott elérhetőségi adatok, például e-mail címe és telefonszáma alapján végzett kereséssel. Ezeket a beállításokat bármikor módosíthatja az Adatvédelmi beállítások oldalon.” Úgy tűnik, nem sok jel utal arra, hogy a Facebook hajlandó lenne befoltozni ezt a kiskaput.

Mivel a Facebook nem a Graph Search biztonsági hibájának kijavításán fog dolgozni, Copley a saját kezébe vette a dolgokat. 2,5 millió telefonszámot kapart le, látszólag azért, hogy bebizonyítsa a tényt, és bemutatta a bizonyítékot a Facebooknak. Egészen odáig ment, hogy tesztelte fejlesztői fiókja korlátait, és naponta több ezer telefonszám között keresett, és ezt elérte. milliónyi keresés „egy olyan alkalmazás API tokenjével, amely nem korlátozott sebességgel” egészen addig, amíg fiókját ennek következtében a Facebook számos esetben betiltotta. alkalommal.

Aztán észrevették, mi történik, a Facebook ügyvédei akcióba lendültek, és felmondó levelet írtak, amelyben azt állították, hogy Copley „jogellenesen szerzett Facebook felhasználói adatokat” engedély nélkül. Az ügyvédei állítólag azt a módszert és forgatókönyvet keresték, hogy Copley hogyan kapargatta a Facebook adatbázisát, és kivel osztotta meg ezt a tudást. Érthető, hogy a Facebooknak oka lehet aggodalomra a felhasználók biztonsága miatt, tekintve, hogy Copley rosszindulatú célokra használhatja fel „kutatását”, de ügyvédeinek bevonása valóban megkérdőjelezi, hogy a személyes adatok gyűjtése valóban nem olyan probléma-e, amelyet a Facebook kezdetben kitalált. lenni.

Szerkesztői ajánlások

  • A Facebook új névvel készül, állítja a jelentés
  • A célzott Facebook-hirdetések nagy közönséget veszítenek: iPhone-tulajdonosokat
  • A Twitter-hiba felhasználhatja telefonszámát személyes adatok felfedésére
  • A Facebook elismeri a Messenger Kids biztonsági hibáját, de ragaszkodik a javításhoz
  • Hogyan változtasd meg a nevedet a Facebookon

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.