Facebookova napaka Graph Search razkriva imena s telefonskimi številkami

varnost facebooka

Zbiranje e-poštnih naslovov s pomočjo Facebooka je bila težava, s katero smo se srečevali že prej, ko so bili hekerji prodajo e-poštnih naslovov na milijone. Pred kratkim se je spet pojavila podobna težava – tokrat v zvezi s telefonskimi številkami s pomočjo teksaškega mobilnega razvijalca Brandona Copleyja, ki je zbral bazo podatkov z 2,5 milijona telefonskih številk.

Kljub temu, da je na to težavo opozoril Facebook, je Copley ugotovil, da je družabno omrežje raje zabrisalo težavo kot le funkcijo znotraj Facebooka, ki je pravzaprav javna informacija. Če izvedete hitro iskanje po grafikonu za posamezne telefonske številke, pod pogojem, da je uporabnik nastavil svoj profil na javni in vključili njihovo telefonsko številko, bo Graph Search izpljunil imena uporabnikov Facebooka, povezanih s tem telefonom število.

Priporočeni videoposnetki

Facebook je povedal, da se zaveda tehničnih značilnosti iskanja telefonskih številk (in e-poštnih naslovov) po Graph Search TechCrunch, »Vaše nastavitve zasebnosti določajo, kdo vas lahko najde z iskanjem na podlagi kontaktnih podatkov, ki ste jih posredovali, kot sta vaš e-poštni naslov in telefonska številka. Te nastavitve lahko kadar koli spremenite na strani z nastavitvami zasebnosti.« Zdi se, da ni veliko znakov, da je Facebook pripravljen zakrpati to vrzel.

Ker Facebook ni nameraval delati na odpravljanju varnostne napake v Graph Searchu, je Copley vzel stvari v svoje roke. Pobrskal je 2,5 milijona telefonskih številk, očitno zato, da bi dokazal svoje stališče, in dokaze predstavil Facebooku. Šel je tako daleč, da je preizkusil omejitve svojega računa razvijalca in z dnevnim iskanjem na tisoče telefonskih številk, kar je dosegel milijone iskanj z uporabo »žetona API aplikacije, ki ni hitrostno omejena«, dokler njegovega računa posledično niso prepovedali številni Facebookovi krat.

Potem ko so Facebookovi odvetniki opazili, kaj se dogaja, so začeli ukrepati s pismom o prekinitvi in ​​opustitvi, v katerem so trdili, da je Copley "nezakonito pridobival podatke uporabnikov Facebooka" brez dovoljenja. To, za čimer naj bi njegovi odvetniki vohali, je vključevalo metodo in scenarij za to, kako je Copley brskal po Facebookovi bazi podatkov in s kom je delil to znanje. Razumljivo je, da ima Facebook morda razloge za zaskrbljenost glede varnosti svojih uporabnikov, če upoštevamo, da bi lahko Copley uporabil svoje "raziskave" za zlonamerne namene, vendar vključitev svojih odvetnikov v igro resnično povzroči dvom, ali zbiranje osebnih podatkov res ni problem, ki ga je Facebook sprva izpostavil biti.

Priporočila urednikov

  • Facebook se bo kmalu preimenoval pod novo ime, poročajo trditve
  • Ciljno usmerjeni Facebook oglasi bodo kmalu izgubili veliko občinstvo: lastnike iPhonov
  • Hrošč Twitterja bi lahko vašo telefonsko številko uporabil za razkritje osebnih podatkov
  • Facebook priznava varnostno napako programa Messenger Kids, vendar vztraja, da je odpravljena
  • Kako spremeniti svoje ime na Facebooku

Nadgradite svoj življenjski slogDigitalni trendi pomagajo bralcem slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.