Vírusírtó Blog

Szivárgó adatok a Facebookról

2012.10.11. 11:22 Maulis Csaba

title_szivago adatok.jpg

Súlyos biztonsági rést fedeztek fel a Facebook adatvédelmi rendszerében, amelyen keresztül kiszivároghatnak a felhasználók telefonszámai.

 

A Facebook „Elérhetőségek” beállításainál a felhasználók megadhatják a telefonszámukat is, és bár azonnal beállíthatják az „Only me” opcióval, hogy csak ők lássák ezt a későbbiekben, akad egy másik adatvédelmi beállítás, amely viszont gyakorlatilag kiadja a számot idegenek számára.

 

A „Hogyan lépsz kapcsolatba” adatvédelmi beállítás „Ki találhat meg a megadott e-mail címed vagy telefonszámod alapján?” pontjánál az alapértelmezett beállítás a „Mindenki”. Ennél még idegesítőbb az a tény, hogy egyáltalán nincs olyan opció, amellyel teljesen korlátozni lehetne a telefonszámot megtekinthetők körét. A választható variációk a „Mindenki”, az „Ismerősök ismerősei” és a legkorlátozottabb beállítás, az „Ismerősök”.

 

Ez a biztonsági hiba módot ad arra, hogy ismeretlenek is összegyűjtsék a telefonszámokat és felhasználóneveket.

 

Bár a rés felfedezője azonnal értesítette a Facebookot a problémáról, nem tűnt úgy, hogy a közösségi hálózat képviselői teljesen felfogták volna, hogy ez az adatvédelmi hiba milyen kockázatokat rejt. Mindössze annyit tettek, hogy rámutattak, a felhasználók maguk felelősek azért, hogy ne legyenek megtalálhatóak a telefonszámuk alapján.

 

A Facebook szerint annak esélye, hogy felhasználót bármilyen módon, akár telefonszámon keresztül megtalálják, csökkenthető az alkalmazások jogosultságainak korlátozásával, de a szakértő azt állítja, hogy ez a korlátozás könnyedén megkerülhető a mobilverzió használatával.

 

Hogy demonstrálja felfedezését, a kutató kifejlesztett egy szkriptet, amely képes kiolvasni és elmenteni véletlenszerű felhasználók nevét és telefonszámait. Mindössze 800 ilyen párosított adatot tett közzé, de véleménye szerint egy bűnöző egy nagyobb bothálózat segítségével az összes érintett ügyfél felhasználónevét és telefonszámát megszerezheti pár nap alatt. Számításai szerint úgy 500 millió Facebook-ügyfél lehet kitéve egy ilyen támadás veszélyének az alapértelmezett „Mindenki” beállítás miatt.

 

Egyébként pedig a hirdetők álma válna valóra azzal, hogy a telefonszámokat nevekhez kapcsolják, és egy ilyen lista nagyon sokat érhetne a feketepiacon.

 

A kutató szerint a bűnözők begyűjthetnék az egyes személyek adatait is adott területekről a telefonos körzetszámok alapján. Miután hiába továbbította a Facebook részére a biztonsági probléma részleteit, hogy befoltozhassák a rést, úgy döntött, hogy a nyilvánossághoz fordul.

 

Amíg a Facebook nem kezeli megfelelően a problémát és nem tesz lehetővé egy „Only me” opciót a szóban forgó beállításnál, addig a legtöbb, amit tehetünk, hogy csak az ismerősök számára tesszük elérhetővé telefonszámunkat.

 

 Forrás: Softpedia

 

 

FRISSÍTÉS (2012. október 11.):

 

Miután az esetet felkapta a média, a Facebook kénytelen volt érdemben is reagálni. Sürgős fejlesztést eszközöltek, hogy meggátolják a keresési funkció rosszindulatú felhasználását: azon felhasználók, akik nagy tömegben kutatnak telefonszámok után (több százas nagyságrendről van szó) 24 órás kitiltást kapnak. 

 

Reméljük ez elég lesz...

 

 Forrás: Softpedia

 

 

 

 

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: biztonság facebook

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr124832582

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G data (3) g data (6) G Data (35) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása