Facebook's Graph Search-fout onthult namen met telefoonnummers

Facebook-beveiliging

Het verzamelen van e-mailadressen met behulp van Facebook is een probleem dat we eerder zijn tegengekomen toen hackers dat waren miljoenen e-mailadressen verkopen. Onlangs is er opnieuw een soortgelijk probleem opgedoken – dit keer specifiek met telefoonnummers via de Texaanse mobiele ontwikkelaar Brandon Copley, die een database van 2,5 miljoen telefoonnummers heeft verzameld.

Ondanks dat ze de kwestie onder de aandacht van Facebook hadden gebracht, ontdekte Copley dat het sociale netwerk er de voorkeur aan gaf het probleem af te schilderen als slechts een functie binnen Facebook die feitelijk openbare informatie is. Als u een snelle grafiekzoekopdracht uitvoert voor individuele telefoonnummers, ervan uitgaande dat de gebruiker zijn/haar profiel op openbaar heeft ingesteld en hun telefoonnummer vermeldt, spuugt Graph Search de namen uit van Facebook-gebruikers die aan die telefoon zijn gekoppeld nummer.

Aanbevolen video's

Facebook onderkende de technische aard van het schrapen van Graph Search voor telefoonnummers (en e-mailadressen).

TechCrunch, “Uw privacy-instellingen bepalen wie u kan vinden met zoeken op basis van de contactgegevens die u heeft opgegeven, zoals uw e-mailadres en telefoonnummer. U kunt deze instellingen op elk gewenst moment wijzigen via de pagina Privacyinstellingen.” Er zijn niet veel aanwijzingen dat Facebook bereid is deze maas in de wet te dichten, zo lijkt het.

Omdat Facebook niet zou gaan werken aan het oplossen van het beveiligingslek binnen Graph Search, nam Copley het heft in eigen handen. Hij verzamelde 2,5 miljoen telefoonnummers, blijkbaar om een ​​punt te bewijzen, en presenteerde het bewijsmateriaal aan Facebook. Hij ging zelfs zo ver dat hij de limieten van zijn ontwikkelaarsaccount testte en door dagelijks duizenden telefoonnummers te doorzoeken, dit opvoerde tot miljoenen zoekopdrachten met behulp van de “API-token van een app zonder tariefbeperking”, totdat zijn account vervolgens talloze keren door Facebook werd verboden keer.

Toen ze merkten wat er gebeurde, kwamen de advocaten van Facebook in actie met een last onder dwangsom, waarin ze beweerden dat Copley “op onrechtmatige wijze Facebook-gebruikersgegevens vergaarde” zonder toestemming. Waar de advocaten naar verluidt naar op zoek waren, was onder meer de methode en het script zelf voor hoe Copley de database van Facebook doorzocht, en met wie hij deze kennis deelde. Het is begrijpelijk dat Facebook redenen heeft om zich zorgen te maken over de veiligheid van zijn gebruikers, aangezien Copley zijn ‘onderzoek’ voor kwaadaardige doeleinden zou kunnen gebruiken, maar Door zijn advocaten in het spel te brengen, vraag je je echt af of het verzamelen van persoonlijke informatie echt het non-probleem is waar Facebook aanvankelijk voor uitkwam zijn.

Aanbevelingen van de redactie

  • Facebook staat op het punt om onder een nieuwe naam te rebranden, melden claims
  • Gerichte Facebook-advertenties staan ​​op het punt een groot publiek te verliezen: iPhone-bezitters
  • Een Twitter-bug kan uw telefoonnummer gebruiken om persoonlijke informatie vrij te geven
  • Facebook geeft toe dat er een beveiligingsfout in Messenger Kids zit, maar blijft volhouden dat deze is opgelost
  • Hoe u uw naam op Facebook kunt wijzigen

Upgrade uw levensstijlMet Digital Trends kunnen lezers de snelle technische wereld in de gaten houden met het laatste nieuws, leuke productrecensies, inzichtelijke redactionele artikelen en unieke sneak peeks.