Defectul de căutare grafică a Facebook expune nume cu numere de telefon

securitate pe facebook

Colectarea adreselor de e-mail folosind Facebook a fost o problemă pe care am mai întâlnit-o înainte când erau hackeri vânzând adrese de e-mail cu milioane. Recent, a apărut din nou o problemă similară – de data aceasta legată în mod specific de numerele de telefon prin intermediul dezvoltatorului texan de telefonie mobilă Brandon Copley, care a adunat o bază de date de 2,5 milioane de numere de telefon.

În ciuda faptului că a adus problema în atenția Facebook, Copley a descoperit că rețeaua de socializare a preferat să elimine problema doar ca o caracteristică a Facebook, care este de fapt informații publice. Dacă faceți o căutare rapidă în grafic pentru numere de telefon individuale, cu condiția ca utilizatorul să-și seteze profilul ca public și a inclus numărul lor de telefon, Graph Search va scuipa numele utilizatorilor Facebook asociați cu acel telefon număr.

Videoclipuri recomandate

Recunoscând caracterul tehnic al răzuirii Căutării grafice pentru numere de telefon (și adrese de e-mail), a spus Facebook

TechCrunch, „Setările dvs. de confidențialitate guvernează cine vă poate găsi cu ajutorul informațiilor de contact pe care le-ați furnizat, cum ar fi adresa de e-mail și numărul de telefon. Puteți modifica oricând aceste setări din pagina Setări de confidențialitate.” Se pare că nu există prea multe indicii ale dorinței Facebook de a remedia această lacună.

Deoarece Facebook nu avea de gând să lucreze la remedierea defecțiunii de securitate din Graph Search, Copley a luat problema în propriile mâini. El a răzuit 2,5 milioane de numere de telefon, aparent pentru a dovedi un punct, și a prezentat dovezile la Facebook. A mers până la testarea limitelor contului său de dezvoltator și căutând în mii de numere de telefon zilnic, ajungând la asta. milioane de căutări folosind „tokenul API al unei aplicații care nu este limitată la rata”, până când contul său a fost, în consecință, interzis de Facebook numeroase ori.

Apoi, observând ce se întâmplă, avocații Facebook au intrat în acțiune cu o scrisoare de încetare și renunțare, susținând că Copley „obține ilegal date utilizatorilor Facebook” fără permisiune. Ceea ce se spune că adulmecau avocații săi includea metoda și scenariul în sine pentru modul în care Copley a analizat baza de date a Facebook și cu cine a împărtășit aceste cunoștințe. Este de înțeles că Facebook ar putea avea motive să fie îngrijorat de siguranța utilizatorilor săi, având în vedere că Copley și-ar putea folosi „cercetarea” în scopuri rău intenționate, dar aducerea avocaților săi în joc te pune cu adevărat să te întrebi dacă colectarea de informații cu caracter personal este într-adevăr non-problema pe care Facebook a făcut-o inițial. fi.

Recomandările editorilor

  • Facebook este pe cale să-și rebrandă sub un nou nume, susține raportul
  • Reclamele Facebook direcționate sunt pe cale să piardă o audiență mare: proprietarii de iPhone
  • O eroare Twitter ar putea folosi numărul dvs. de telefon pentru a expune informații personale
  • Facebook recunoaște defectul de securitate al Messenger Kids, dar insistă că este remediat
  • Cum să-ți schimbi numele pe Facebook

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.