ข้อบกพร่อง Graph Search ของ Facebook เปิดเผยชื่อพร้อมหมายเลขโทรศัพท์

ความปลอดภัยของเฟซบุ๊ก

การรวบรวมที่อยู่อีเมลโดยใช้ Facebook เป็นปัญหาที่เราเคยพบมาก่อนเมื่อแฮกเกอร์พบ ขายที่อยู่อีเมลเป็นล้าน. เมื่อเร็ว ๆ นี้ปัญหาที่คล้ายกัน - คราวนี้ต้องทำกับหมายเลขโทรศัพท์โดยเฉพาะ - ได้โผล่ขึ้นมาอีกครั้ง โดยผู้พัฒนามือถือ Texan Brandon Copley ซึ่งรวบรวมฐานข้อมูลหมายเลขโทรศัพท์ 2.5 ล้านหมายเลข

แม้จะนำปัญหานี้มาสู่ความสนใจของ Facebook แล้ว Copley พบว่าเครือข่ายโซเชียลต้องการปัดปัญหาออกเป็นเพียงฟีเจอร์ใน Facebook ที่เป็นข้อมูลสาธารณะจริงๆ หากคุณค้นหาหมายเลขโทรศัพท์แต่ละหมายเลขด้วยกราฟอย่างรวดเร็ว โดยที่ผู้ใช้ได้ตั้งค่าโปรไฟล์ของตนให้เป็นสาธารณะ และรวมหมายเลขโทรศัพท์แล้ว Graph Search จะเปิดเผยชื่อของผู้ใช้ Facebook ที่เกี่ยวข้องกับโทรศัพท์เครื่องนั้น ตัวเลข.

วิดีโอแนะนำ

Facebook กล่าวเมื่อตระหนักถึงเทคนิคของการขูดการค้นหากราฟสำหรับหมายเลขโทรศัพท์ (และที่อยู่อีเมล) เทคครันช์“การตั้งค่าความเป็นส่วนตัวของคุณจะควบคุมว่าใครสามารถค้นหาคุณได้โดยใช้ข้อมูลติดต่อที่คุณให้ไว้ เช่น ที่อยู่อีเมลและหมายเลขโทรศัพท์ของคุณ คุณสามารถแก้ไขการตั้งค่าเหล่านี้ได้ตลอดเวลาจากหน้าการตั้งค่าความเป็นส่วนตัว” ดูเหมือนว่าไม่มีข้อบ่งชี้มากนักถึงความเต็มใจของ Facebook ในการแก้ไขช่องโหว่ดังกล่าว

เนื่องจาก Facebook จะไม่ดำเนินการแก้ไขข้อบกพร่องด้านความปลอดภัยใน Graph Search Copley จึงจัดการเรื่องนี้เอง เขาคัดลอกหมายเลขโทรศัพท์ 2.5 ล้านหมายเลขเพื่อพิสูจน์ประเด็น และนำเสนอหลักฐานต่อ Facebook เขาไปไกลถึงการทดสอบขีดจำกัดของบัญชีนักพัฒนาซอฟต์แวร์ของเขา และโดยการค้นหาหมายเลขโทรศัพท์หลายพันหมายเลขในแต่ละวัน ซึ่งเพิ่มขึ้นเป็น การค้นหาหลายล้านครั้งโดยใช้ "โทเค็น API ของแอปที่ไม่ จำกัด อัตรา" จนกระทั่งบัญชีของเขาถูกแบนโดย Facebook จำนวนมาก ครั้ง

จากนั้นเมื่อสังเกตเห็นว่าเกิดอะไรขึ้น ทนายความของ Facebook จึงดำเนินการด้วยจดหมายหยุดและเลิกจ้างโดยอ้างว่า Copley “รับข้อมูลผู้ใช้ Facebook อย่างผิดกฎหมาย” โดยไม่ได้รับอนุญาต มีรายงานว่าทนายความของ บริษัท กำลังดมกลิ่นเพื่อรวมวิธีการและสคริปต์ว่า Copley คัดลอกฐานข้อมูลของ Facebook อย่างไร และผู้ที่เขาแบ่งปันความรู้นี้ด้วย เป็นที่เข้าใจได้ว่า Facebook อาจมีเหตุผลที่ต้องกังวลเกี่ยวกับความปลอดภัยของผู้ใช้โดยพิจารณาว่า Copley สามารถใช้ "การวิจัย" ของเขาเพื่อวัตถุประสงค์ที่เป็นอันตรายได้ แต่ การนำทนายความเข้ามามีบทบาทจริง ๆ ทำให้คุณสงสัยว่าการเก็บรวบรวมข้อมูลส่วนบุคคลนั้นไม่ใช่ปัญหาที่ Facebook ทำไว้ในตอนแรกหรือไม่ เป็น.

คำแนะนำของบรรณาธิการ

  • Facebook กำลังจะรีแบรนด์เป็นชื่อใหม่ รายงานคำกล่าวอ้าง
  • โฆษณา Facebook แบบกำหนดเป้าหมายกำลังจะสูญเสียผู้ชมจำนวนมาก: เจ้าของ iPhone
  • ข้อบกพร่องของ Twitter อาจใช้หมายเลขโทรศัพท์ของคุณเพื่อเปิดเผยข้อมูลส่วนบุคคล
  • Facebook ยอมรับข้อบกพร่องด้านความปลอดภัยของ Messenger Kids แต่ยืนยันว่าได้รับการแก้ไขแล้ว
  • วิธีเปลี่ยนชื่อของคุณบน Facebook

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

เพิ่มสติกเกอร์ของคุณมาที่ Reels สำหรับ Facebook และ Instagram

เพิ่มสติกเกอร์ของคุณมาที่ Reels สำหรับ Facebook และ Instagram

ณ วันนี้ ผู้สร้าง Facebook และ IG มีคุณสมบัติให...

ในที่สุด YouTube ก็เริ่มจริงจังกับพอดแคสต์

ในที่สุด YouTube ก็เริ่มจริงจังกับพอดแคสต์

พอดแคสต์ แน่นอนว่าไม่ใช่เรื่องใหม่สำหรับ YouTub...

Twitter ก้าวไปอีกขั้นในการมอบปุ่มแก้ไขให้กับเรา

Twitter ก้าวไปอีกขั้นในการมอบปุ่มแก้ไขให้กับเรา

เห็นได้ชัดว่า Twitter กำลังพัฒนาฟีเจอร์ฝังทวีตใ...