Il difetto di Graph Search di Facebook espone nomi con numeri di telefono

sicurezza di facebook

La raccolta degli indirizzi e-mail tramite Facebook è stato un problema che abbiamo già riscontrato in passato quando lo erano gli hacker vendere indirizzi e-mail a milioni. Recentemente si è ripresentato un problema simile, che questa volta riguarda specificamente i numeri di telefono tramite lo sviluppatore mobile texano Brandon Copley che ha accumulato un database di 2,5 milioni di numeri di telefono.

Nonostante abbia portato la questione all’attenzione di Facebook, Copley ha scoperto che il social network ha preferito ignorare il problema considerandolo semplicemente una funzionalità di Facebook che in realtà è informazione pubblica. Se esegui una rapida ricerca grafica per singoli numeri di telefono, a condizione che l'utente abbia impostato il proprio profilo come pubblico e incluso il loro numero di telefono, Graph Search sputerà i nomi degli utenti Facebook associati a quel telefono numero.

Video consigliati

Riconoscendo la tecnicità dello scraping di Graph Search per numeri di telefono (e indirizzi e-mail), ha detto Facebook

TechCrunch, "Le tue impostazioni sulla privacy determinano chi può trovarti con la ricerca utilizzando le informazioni di contatto che hai fornito, come il tuo indirizzo email e il tuo numero di telefono. Puoi modificare queste impostazioni in qualsiasi momento dalla pagina Impostazioni privacy. A quanto pare, non ci sono molte indicazioni sulla volontà di Facebook di colmare questa lacuna.

Dato che Facebook non avrebbe lavorato per risolvere il problema di sicurezza di Graph Search, Copley ha preso in mano la situazione. Ha raccolto 2,5 milioni di numeri di telefono, apparentemente per dimostrare un punto, e ha presentato le prove a Facebook. È arrivato al punto di testare i limiti del suo account sviluppatore e di cercare quotidianamente migliaia di numeri di telefono, arrivando a milioni di ricerche utilizzando il "token API di un'app senza limiti di velocità", fino a quando il suo account è stato conseguentemente bannato da Facebook numerosi volte.

Poi, notando cosa stava succedendo, gli avvocati di Facebook sono entrati in azione con una lettera di cessazione e desistenza sostenendo che Copley stava "acquisendo illegalmente i dati degli utenti di Facebook" senza permesso. Secondo quanto riferito, ciò che i suoi avvocati stavano annusando includeva il metodo e lo script stesso per come Copley stava analizzando il database di Facebook e con chi aveva condiviso questa conoscenza. Comprensibilmente Facebook potrebbe avere motivo di preoccuparsi per la sicurezza dei propri utenti considerando che Copley potrebbe utilizzare la sua “ricerca” per scopi dannosi, ma mettere in gioco i suoi avvocati ti porta davvero a chiederti se la raccolta di informazioni personali sia davvero il non-problema per cui Facebook inizialmente aveva deciso Essere.

Raccomandazioni degli editori

  • Facebook sta per cambiare il marchio con un nuovo nome, riportano le affermazioni
  • Gli annunci mirati su Facebook stanno per perdere un vasto pubblico: i possessori di iPhone
  • Un bug di Twitter potrebbe utilizzare il tuo numero di telefono per esporre informazioni personali
  • Facebook ammette la falla nella sicurezza di Messenger Kids ma insiste che sia stata risolta
  • Come cambiare il tuo nome su Facebook

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.