Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika
Društvene mreže, 23.04.2021, 10:00 AM

Početkom meseca saznali smo da su podaci oko 533 miliona korisnika Facebooka objavljeni na jednom hakerskom forumu. Tri nedelje kasnije, Facebook se suočava sa novim problemom - privatnost korisnika društvene mreže ponovo je ugrožena.
U utorak se pojavio video koji je pokazao kako funkcioniše aplikacija nazvana Facebook Email Search v1.0 za koju istraživač koji ju je objavio kaže da dnevno može povezati Facebook naloge sa čak 5 miliona e-mail adresa povezanih sa tim nalozima, čak i u slučajevima kada su korisnici izabrali da im e-mail adresa ne bude javno dostupna.
Razlog zbog čega je istraživač izašao u javnost je to što je Facebook rekao da greška koju je otkrio nije dovoljno “važna” da bi bila ispravljena. Transkript videa je objavio sajt ArsTechnica koji je dobio video od istraživača pod uslovom da on ne bude objavljen i da ne otkrije njegov identitet.
Iako je Facebook najpre odbacio izveštaj ovog istraživača, kada se vest o bagu pojavila u medijima, kompanija je promenila stav. U izjavi za medije Facebook je rekao da su napravili grešku i zahvalio se istraživaču što je podelio sa kompanijom informacije o bagu. Kompanija je rekla da trenutno radi na tome da ublaži problem, dok ne nađe trajno rešenje za bag.
Ipak, predstavnik Facebooka nije odgovorio na pitanje da li je kompanija rekla istraživaču da ne smatra ovu grešku dovoljno važnom da bi bila ispravljena.
Početkom godine, Facebook je imao sličnu grešku na svojoj platformi koja je ispravljena.
“Ovo je u suštini potpuno ista ranjivost”, kaže istraživač dodajući da je, iako je to demonstrirao Facebooku i obavestio ih o tome, dobio odgovor da oni neće preduzimati nikakve mere.
Sve se ovo dešava u trenutku kada je Facebook na udaru kritika ne samo zbog masovnog curenja podataka njegovih korisnika, već i zbog toga što pokušava da ubedi sve da je šteta za korisnike minimalna.
E-mail koji je Facebook slučajno poslao novinaru holandskog DataNewsa otkrio je da je kompanija dala instrukcije svom timu za odnose sa javnošću da zastupaju stav koji “normalizuje činjenicu da se ovo redovno dešava”. Facebook takođe insistira da nije bilo hakovanja, već da su podaci izvučeni sa profila korisnika bili javno dostupni.
U ovom trenutku nije poznato da li je neko iskoristio ovu ranjivost.

Izdvojeno
Hakeri šire opasni malver preko SVG slika na Facebook-u

Većina ljudi je upoznata sa standardnim formatima slika poput JPG ili PNG. To su obične slike, bez skrivenih funkcija. SVG, ili skalabilna vektorsk... Dalje
Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike
.jpg)
Pavel Durov, direktor i osnivač Telegrama, izjavio je da je ove nedelje platforma krenula u obračun sa prevarantima nakon što je kompanija primila ... Dalje
Posao iz snova? Kako prevaranti koriste lažne poslove i veštačku inteligenciju da vas prevare

U vreme sve veće ekonomske nesigurnosti, prevaranti svakodnevno pokušavaju da iskoriste lakovernost ljudi nudeći im „brzu zaradu“, &bdq... Dalje
ClickTok: Nova prevara se širi TikTokom
.jpg)
Korisnici TikTok Shop-a meta su nove globalne prevare nazvane ClickTok. Više od 15.000 lažnih veb sajtova i mobilnih aplikacija i sadržaj generisan... Dalje
Instagram uvodi nove bezbednosne mere za zaštitu dece

Meta uvodi nove bezbednosne funkcije na Instagramu kako bi zaštitila decu od štetnog sadržaja, posebno na nalozima kojima upravljaju odrasli koji b... Dalje
Pratite nas
Nagrade