Facebooks Graph Search-fel avslöjar namn med telefonnummer

facebook säkerhet

Insamling av e-postadresser med Facebook har varit ett problem som vi har stött på tidigare när hackare var säljer e-postadresser i miljontals. Nyligen har ett liknande problem – den här gången med specifikt telefonnummer att göra – dykt upp igen genom den texanske mobilutvecklaren Brandon Copley som har samlat på sig en databas med 2,5 miljoner telefonnummer.

Trots att han uppmärksammat Facebook på problemet fann Copley att det sociala nätverket föredrog att borsta bort problemet som bara en funktion inom Facebook som faktiskt är offentlig information. Om du gör en snabb grafsökning efter individuella telefonnummer, förutsatt att användaren har angett sin profil till offentlig och inkluderade deras telefonnummer, kommer Graph Search att spotta ut namnen på Facebook-användare som är associerade med den telefonen siffra.

Rekommenderade videor

Facebook berättade för det tekniska med att skrapa Graph Search efter telefonnummer (och e-postadresser). TechCrunch, "Dina sekretessinställningar styr vem som kan hitta dig med sökning med hjälp av kontaktinformationen du har angett, såsom din e-postadress och ditt telefonnummer. Du kan ändra dessa inställningar när som helst från sidan Sekretessinställningar." Det finns inte mycket som tyder på Facebooks vilja att åtgärda det kryphålet, verkar det som.

Eftersom Facebook inte skulle arbeta med att åtgärda säkerhetsbristen inom Graph Search, tog Copley saken i egna händer. Han skrapade 2,5 miljoner telefonnummer, tydligen för att bevisa en poäng, och presenterade bevisen för Facebook. Han gick så långt som att testa gränserna för sitt utvecklarkonto och genom att söka på tusentals telefonnummer på daglig basis, och ökade detta till miljontals sökningar med "API-token för en app som inte är hastighetsbegränsad", tills hans konto följaktligen förbjöds av flera Facebook gånger.

Sedan märkte vad som hände, Facebooks advokater gick till handling med ett upphörandebrev som hävdade att Copley "olagligt förvärvade Facebook-användardata" utan tillstånd. Vad dess advokater enligt uppgift snusade efter var metoden och själva manuset för hur Copley skrapade Facebooks databas och med vem han delade denna kunskap. Förståeligt nog kan Facebook ha skäl att vara oroad över sina användares säkerhet med tanke på att Copley kan använda sin "forskning" i skadliga syften, men Att få sina advokater i spel får dig verkligen att ifrågasätta om insamlingen av personlig information verkligen är den icke-fråga som Facebook först gjorde det till vara.

Redaktörens rekommendationer

  • Facebook på väg att byta namn under ett nytt namn, hävdar rapporten
  • Riktade Facebook-annonser är på väg att förlora en stor publik: iPhone-ägare
  • En Twitter-bugg kan använda ditt telefonnummer för att avslöja personlig information
  • Facebook erkänner Messenger Kids säkerhetsbrister men insisterar på att det är åtgärdat
  • Hur man byter namn på Facebook

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.