Facebook tužio dva programera iz Ukrajine zbog kvizova koji su ukrali podatke 63000 korisnika

Društvene mreže, 12.03.2019, 12:30 PM

Facebook tužio dva programera iz Ukrajine zbog kvizova koji su ukrali podatke 63000 korisnika

Facebook je tužio programere Andreja Gorbačova i Gleba Slučevskog iz Ukrajine, koji su radili za firmu Web Sun Group, zbog kvizova koji su korišćeni za prikupljanje podataka o profilima korisnika društvene mreže.

U tužbi se navodi da je od svakog ko je želeo da učestvuje u ovim kvizovima traženo da instalira ekstenzije za pregledač, koje su zatim prikupljale podatke u rasponu od imena i slika profila do privatnih lista prijatelja.

Kviz aplikacije su instalirane oko 63000 puta u periodu od 2016. do oktobra 2018. godine.

Kviz aplikacije, sa nazivima kao što su “Šta vaša boja očiju govori o vama?” i “Da li te ljudi vole zbog tvoje inteligencije ili tvoje lepote?”, dobijale su pristup ovim informacijama putem Facebookovog sistema za prijavljivanje, koji omogućava veze između aplikacija trećih strana i Facebook profila.

Iako je namena sistema da proveri da li su takve veze sigurne, u ovom slučaju, kako tvrde iz Facebooka, korisnicima je rečeno da će aplikacija dobiti samo ograničenu količinu javnih podataka sa njihovih profila. Takva tvrdnja je bila laž.

“Sveukupno, optuženi su kompromitovali oko 63000 pregledača koje su koristili korisnici Facebooka i prouzrokovali Facebooku štetu od više od 75000 dolara”, navodi se u tužbi.

Facebook je tužio Gorbačova i Slučevskog zbog kršenja američkih zakona o hakovanju računara, kao i kršenja uslova korišćenja Facebooka.

Endru Dvajer, stručnjak za sajber bezbednost sa Univerziteta u Oksfordu, izjavio je za BBC da se u tužbi navodi da su korisnici koji su instalirali ekstenzije “otvorili ulaz za svoje Facebook naloge”.

“U suštini, ovo pokazuje neuspehe ekosistema aplikacija, gde je bilo malo provera onoga što su aplikacije radile”, rekao je on. “Pošto je navodna zlonamerna aktivnost bila izvan aplikacije, uobičajeni proces provere aplikacije možda nije uhvatio ovu aktivnost.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Profit ispred bezbednosti: Meta zaradila milijarde od prevarantskih oglasa na Facebooku i Instagramu

Profit ispred bezbednosti: Meta zaradila milijarde od prevarantskih oglasa na Facebooku i Instagramu

Meta se ponovo našla na udaru kritika nakon istrage Rojtersa, koja navodi da je kompanija ostvarila milijarde dolara prihoda od prevarantskih oglasa ... Dalje

U strahu od novih kazni, Meta uvodi opciju smanjenog deljenja podataka

U strahu od novih kazni, Meta uvodi opciju smanjenog deljenja podataka

Evropska komisija je u ponedeljak odobrila Metin predlog kojim se korisnicima Instagrama i Fejsbuka pruža mogućnost da dele manje ličnih podataka ... Dalje

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Meta je najavila da uvodi niz novih alata za Facebook i Instagram kako bi korisnicima omogućila jednostavniji pristup podršci 24/7, brži oporavak n... Dalje

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Istraživači iz kompanije Check Point otkrili su veliku fišing kampanju u kojoj napadači šalju lažne pozivnice koje izgledaju kao da dolaze direk... Dalje

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

Korisnici X-a koji za dvofaktorsku autentifikaciju (2FA) koriste sigurnosne ključeve moraju ih ponovo registrovati do 10. novembra 2025. Kompanija X ... Dalje