Facebooks Graph Search-feil avslører navn med telefonnumre

facebook sikkerhet

Innsamling av e-postadresser ved hjelp av Facebook har vært et problem som vi har møtt før når hackere var selge e-postadresser i millioner. Nylig har et lignende problem – denne gangen med spesifikt telefonnumre å gjøre – dukket opp igjen ved hjelp av den texanske mobilutvikleren Brandon Copley som har samlet en database med 2,5 millioner telefonnumre.

Til tross for å ha gjort Facebook oppmerksom på problemet, fant Copley ut at det sosiale nettverket foretrakk å fjerne problemet som bare en funksjon i Facebook som faktisk er offentlig informasjon. Hvis du gjør et raskt grafsøk etter individuelle telefonnumre, gitt at brukeren har satt profilen sin til offentlig og inkludert telefonnummeret deres, vil Graph Search spytte ut navnene på Facebook-brukere knyttet til den telefonen Antall.

Anbefalte videoer

Ved å erkjenne det tekniske med å skrape Graph Search etter telefonnumre (og e-postadresser), fortalte Facebook TechCrunch, "Personverninnstillingene dine styrer hvem som kan finne deg med søk ved hjelp av kontaktinformasjonen du har oppgitt, for eksempel din e-postadresse og telefonnummer. Du kan endre disse innstillingene når som helst fra siden Personverninnstillinger." Det er ikke mye som tyder på Facebooks vilje til å lappe opp det smutthullet, ser det ut til.

Siden Facebook ikke skulle jobbe med å fikse sikkerhetsfeilen i Graph Search, tok Copley saken i egne hender. Han skrapte 2,5 millioner telefonnumre, tilsynelatende for å bevise et poeng, og presenterte bevisene for Facebook. Han gikk så langt som å teste grensene for utviklerkontoen sin og ved å søke i tusenvis av telefonnumre på daglig basis, og brøt dette opp til millioner av søk ved hjelp av "API-tokenet til en app som ikke er satsbegrenset," inntil kontoen hans ble derfor utestengt av flere Facebook ganger.

Da de la merke til hva som skjedde, gikk Facebooks advokater i gang med et opphørsbrev som hevdet at Copley "ulovlig skaffet seg Facebook-brukerdata" uten tillatelse. Det advokatene deres etter sigende snuste etter, inkluderte selve metoden og manuset for hvordan Copley skrapet Facebooks database, og med hvem han delte denne kunnskapen. Forståelig nok kan Facebook ha grunner til å være bekymret for sikkerheten til sine brukere med tanke på at Copley kan bruke sin "forskning" til ondsinnede formål, men å bringe sine advokater i spill får deg virkelig til å spørre om innsamlingen av personlig informasjon virkelig er det ikke-problemet som Facebook opprinnelig gjorde det ut til være.

Redaktørenes anbefalinger

  • Facebook er i ferd med å rebrande under et nytt navn, hevder rapporten
  • Målrettede Facebook-annonser er i ferd med å miste et stort publikum: iPhone-eiere
  • En Twitter-feil kan bruke telefonnummeret ditt til å avsløre personlig informasjon
  • Facebook innrømmer Messenger Kids sikkerhetsfeil, men insisterer på at det er fikset
  • Hvordan endre navn på Facebook

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.