Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika
Društvene mreže, 23.04.2021, 10:00 AM

Početkom meseca saznali smo da su podaci oko 533 miliona korisnika Facebooka objavljeni na jednom hakerskom forumu. Tri nedelje kasnije, Facebook se suočava sa novim problemom - privatnost korisnika društvene mreže ponovo je ugrožena.
U utorak se pojavio video koji je pokazao kako funkcioniše aplikacija nazvana Facebook Email Search v1.0 za koju istraživač koji ju je objavio kaže da dnevno može povezati Facebook naloge sa čak 5 miliona e-mail adresa povezanih sa tim nalozima, čak i u slučajevima kada su korisnici izabrali da im e-mail adresa ne bude javno dostupna.
Razlog zbog čega je istraživač izašao u javnost je to što je Facebook rekao da greška koju je otkrio nije dovoljno “važna” da bi bila ispravljena. Transkript videa je objavio sajt ArsTechnica koji je dobio video od istraživača pod uslovom da on ne bude objavljen i da ne otkrije njegov identitet.
Iako je Facebook najpre odbacio izveštaj ovog istraživača, kada se vest o bagu pojavila u medijima, kompanija je promenila stav. U izjavi za medije Facebook je rekao da su napravili grešku i zahvalio se istraživaču što je podelio sa kompanijom informacije o bagu. Kompanija je rekla da trenutno radi na tome da ublaži problem, dok ne nađe trajno rešenje za bag.
Ipak, predstavnik Facebooka nije odgovorio na pitanje da li je kompanija rekla istraživaču da ne smatra ovu grešku dovoljno važnom da bi bila ispravljena.
Početkom godine, Facebook je imao sličnu grešku na svojoj platformi koja je ispravljena.
“Ovo je u suštini potpuno ista ranjivost”, kaže istraživač dodajući da je, iako je to demonstrirao Facebooku i obavestio ih o tome, dobio odgovor da oni neće preduzimati nikakve mere.
Sve se ovo dešava u trenutku kada je Facebook na udaru kritika ne samo zbog masovnog curenja podataka njegovih korisnika, već i zbog toga što pokušava da ubedi sve da je šteta za korisnike minimalna.
E-mail koji je Facebook slučajno poslao novinaru holandskog DataNewsa otkrio je da je kompanija dala instrukcije svom timu za odnose sa javnošću da zastupaju stav koji “normalizuje činjenicu da se ovo redovno dešava”. Facebook takođe insistira da nije bilo hakovanja, već da su podaci izvučeni sa profila korisnika bili javno dostupni.
U ovom trenutku nije poznato da li je neko iskoristio ovu ranjivost.

Izdvojeno
Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Facebook već godinama koristi javne objave, fotografije i interakcije korisnika za obuku veštačke inteligencije. Kompanija je već iskoristila javn... Dalje
Facebook uvodi passkey – bezbedniji način prijave bez lozinke
.jpg)
Facebook je najavio da uvodi passkey (digitalni ključ) kao novi način prijavljivanja na mobilnim uređajima, bez potrebe za klasičnim lozinkama. Ov... Dalje
Zašto sajber kriminalci traže posao na LinkedIn-u
.jpg)
Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malve... Dalje
Oglasi za lažne AI video generatore na Facebook-u i LinkedIn-u šire malvere

Mandiant Threat Defens upozorava korisnike na prevaru iza koje stoji grupa UNC6032 koja na društvenim mrežama postavlja oglase za lažne AI video al... Dalje
TikTok video snimci šire malvere Vidar i StealC

Sajber kriminalci koriste TikTok video snimke za širenje malvera za krađu informacija Vidar i StealC u ClickFix napadima, upozorava Trend Micro. Re... Dalje
Pratite nas
Nagrade