Facebook-ის Graph Search-ის ხარვეზი ავლენს სახელებს ტელეფონის ნომრებით

ფეისბუქის უსაფრთხოება

ფეისბუქის გამოყენებით ელ.ფოსტის მისამართის შეგროვება იყო პრობლემა, რომელიც ადრეც გვქონდა, როცა ჰაკერები იყვნენ ელ.ფოსტის მისამართების გაყიდვა მილიონობით. ცოტა ხნის წინ მსგავსი პრობლემა - ამჯერად, კონკრეტულად ტელეფონის ნომრებთან იყო დაკავშირებული - კვლავ გამოჩნდა ტეხასელი მობილური დეველოპერის, ბრენდონ კოპლის მეშვეობით, რომელმაც შეაგროვა 2,5 მილიონი ტელეფონის ნომრის მონაცემთა ბაზა.

მიუხედავად იმისა, რომ ეს საკითხი ფეისბუქის ყურადღების ცენტრში მოექცა, კოპლიმ აღმოაჩინა, რომ სოციალურმა ქსელმა ამჯობინა პრობლემის აღმოფხვრა, როგორც ფეისბუქის მხოლოდ ფუნქცია, რომელიც რეალურად საჯარო ინფორმაციაა. თუ თქვენ გააკეთებთ გრაფიკის სწრაფ ძიებას ცალკეული ტელეფონის ნომრებისთვის, ეს ნიშნავს, რომ მომხმარებელმა დააყენა თავისი პროფილი საჯაროდ და მათ ტელეფონის ნომრის ჩათვლით, Graph Search გამოაქვეყნებს ფეისბუქის მომხმარებელთა სახელებს, რომლებიც დაკავშირებულია ამ ტელეფონთან ნომერი.

რეკომენდებული ვიდეოები

ფეისბუქმა განაცხადა, რომ აცნობიერებს ტელეფონის ნომრების (და ელ. ფოსტის მისამართების) გრაფის ძიების ტექნიკური მახასიათებლების ამოღებას

TechCrunch, „თქვენი კონფიდენციალურობის პარამეტრები არეგულირებს, თუ ვინ გიპოვით ძიებით თქვენ მიერ მოწოდებული საკონტაქტო ინფორმაციის გამოყენებით, როგორიცაა თქვენი ელფოსტის მისამართი და ტელეფონის ნომერი. თქვენ შეგიძლიათ ნებისმიერ დროს შეცვალოთ ეს პარამეტრები კონფიდენციალურობის პარამეტრების გვერდიდან.” როგორც ჩანს, ფეისბუქის მზადყოფნა ამ ხარვეზის აღმოფხვრის შესახებ ბევრი რამ არ მიუთითებს.

ვინაიდან ფეისბუქი არ აპირებდა მუშაობას Graph Search-ში უსაფრთხოების ხარვეზის გამოსწორებაზე, კოპლიმ საქმეები საკუთარ ხელში აიღო. მან 2,5 მილიონი ტელეფონის ნომერი წაშალა, როგორც ჩანს, აზრის დასამტკიცებლად და მტკიცებულებები წარუდგინა Facebook-ს. მან მიაღწია იქამდე, სანამ შეამოწმა თავისი დეველოპერის ანგარიშის ლიმიტები და ყოველდღიურად ათასობით ტელეფონის ნომრის მოძიება, რამაც გამოიწვია ეს მილიონობით ძიება "აპის API ნიშნის გამოყენებით, რომელიც არ არის შეზღუდული განაკვეთით", სანამ მისი ანგარიში არ აიკრძალა Facebook-ის მრავალმა ჯერ.

შემდეგ შეამჩნიეს რა ხდებოდა, Facebook-ის ადვოკატებმა დაიწყეს მოქმედება შეწყვეტისა და შეწყვეტის წერილით, სადაც აცხადებდნენ, რომ კოპლი „არაკანონიერად იძენდა Facebook მომხმარებლის მონაცემებს“ ნებართვის გარეშე. ის, რასაც მისი იურისტები, გავრცელებული ინფორმაციით, იგონებდნენ, მოიცავდა თავად მეთოდს და სკრიპტს იმის შესახებ, თუ როგორ ასუფთავებდა კოპლი Facebook-ის მონაცემთა ბაზას და ვის უზიარებდა ამ ცოდნას. გასაგებია, რომ Facebook-ს შეიძლება ჰქონდეს მიზეზი, რომ შეშფოთდეს თავისი მომხმარებლების უსაფრთხოებაზე, იმის გათვალისწინებით, რომ კოპლიმ შეიძლება გამოიყენოს თავისი „კვლევა“ მავნე მიზნებისთვის, მაგრამ მისი იურისტების თამაშში ჩართვა ნამდვილად აჩენს კითხვას, არის თუ არა პერსონალური ინფორმაციის შეგროვება ის საკითხი, რომელიც თავდაპირველად Facebook-მა გააკეთა. იყოს.

რედაქტორების რეკომენდაციები

  • Facebook-ი ახალი სახელით რებრენდინგს აპირებს, იტყობინება ინფორმაცია
  • მიზნობრივი ფეისბუქის რეკლამები დაკარგავს დიდ აუდიტორიას: iPhone-ის მფლობელებს
  • Twitter-ის შეცდომამ შეიძლება გამოიყენოს თქვენი ტელეფონის ნომერი პერსონალური ინფორმაციის გამოსავლენად
  • Facebook აღიარებს Messenger Kids-ის უსაფრთხოების ხარვეზს, მაგრამ ამტკიცებს, რომ ის გამოსწორებულია
  • როგორ შეცვალოთ თქვენი სახელი Facebook-ზე

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო