페이스북의 그래프 검색 결함으로 이름과 전화번호가 노출됨

페이스북 보안

Facebook을 이용한 이메일 주소 수집은 해커들이 활동하던 시절에도 겪은 적이 있는 문제였습니다. 수백만 개의 이메일 주소 판매. 최근 비슷한 문제(이번에는 구체적으로 전화번호와 관련된 문제)가 다시 나타났습니다. 250만 개의 전화번호 데이터베이스를 축적한 텍사스 모바일 개발자 Brandon Copley를 통해.

이 문제를 Facebook에 알렸음에도 불구하고 Copley는 소셜 네트워크가 실제로는 공개 정보인 Facebook 내의 기능으로 문제를 무시하는 것을 선호한다는 사실을 발견했습니다. 개별 전화번호에 대한 빠른 그래프 검색을 수행하는 경우 사용자가 자신의 프로필을 공개로 설정한 것으로 간주됩니다. 전화번호를 포함하면 그래프 검색은 해당 전화와 관련된 Facebook 사용자의 이름을 뱉어냅니다. 숫자.

추천 동영상

그래프 검색에서 전화번호(및 이메일 주소)를 스크랩하는 기술을 인식한 Facebook은 다음과 같이 말했습니다. 테크크런치, “귀하의 개인 정보 보호 설정은 이메일 주소, 전화번호 등 귀하가 제공한 연락처 정보를 사용하여 검색을 통해 귀하를 찾을 수 있는 사람을 관리합니다. 개인정보 설정 페이지에서 언제든지 이러한 설정을 수정할 수 있습니다.” 페이스북이 그 허점을 바로잡으려는 의지가 별로 없는 것 같습니다.

Facebook은 그래프 검색의 보안 결함을 수정하기 위해 노력하지 않을 예정이었기 때문에 Copley는 문제를 직접 해결했습니다. 그는 요점을 증명하기 위해 250만 개의 전화번호를 스크랩하고 그 증거를 페이스북에 제출했습니다. 그는 자신의 개발자 계정의 한계를 테스트하고 매일 수천 개의 전화번호를 검색하여 다음과 같은 결과를 얻었습니다. 그의 계정이 결과적으로 Facebook에 의해 금지될 때까지 "속도가 제한되지 않은 앱의 API 토큰"을 사용하여 수백만 건의 검색이 이루어졌습니다. 타임스.

그런 다음 무슨 일이 일어나고 있는지 알아차린 Facebook의 변호사는 Copley가 허가 없이 "Facebook 사용자 데이터를 불법적으로 취득"하고 있다고 주장하는 중지 서한을 가지고 조치를 취했습니다. 변호사들이 코플리가 페이스북의 데이터베이스를 어떻게 스크랩했는지, 그리고 그가 이 지식을 누구와 공유했는지에 대한 방법과 스크립트 자체가 포함되어 있는지 훔쳐본 것으로 알려졌습니다. 당연히 Facebook은 Copley가 자신의 "연구"를 악의적인 목적으로 사용할 수 있다는 점을 고려하여 사용자의 안전에 대해 우려할 이유가 있을 수 있습니다. 변호사를 고용하면 개인 정보 수집이 실제로 Facebook이 처음에 시도한 문제가 아닌지 의심하게 됩니다. BE.

편집자의 추천

  • 페이스북, 새로운 이름으로 브랜드 변경 예정, 주장 보고
  • 타겟 페이스북 광고는 곧 많은 청중을 잃을 것입니다: iPhone 소유자
  • 트위터 버그는 귀하의 전화번호를 사용하여 개인 정보를 노출할 수 있습니다.
  • 페이스북은 메신저 키즈의 보안 결함을 인정하면서도 수정됐다고 주장했다.
  • Facebook에서 이름을 변경하는 방법

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.