Procureli podaci najmanje 267 miliona korisnika Facebooka
Društvene mreže, 23.12.2019, 02:00 AM
Podaci više od 267 miliona korisnika Facebooka procurili su na internetu i sada se mogu preuzeti sa jednog hakerskog foruma, upozorili su kompanija Comparitech i nezavisni istraživač Bob Diačenko.
Procurela baza podataka sadrži korisničke ID-jeve, telefonske brojeve i imena i prezimena. Podaci koji su procurili postavljeni su na javni server dostupan svima bez lozinke ili drugog načina autentifikacije.
Podaci su prvi put indeksirani 4. decembra, dok su 12. decembra svi procureli podaci objavljeni na hakerskom forumu. Dva dana kasnije istraživač Diačenko je incident prijavio nadležnom internet provajderu, a od 19. decembra baza podataka više nije dostupna.
Međutim, s obzirom na to da su kopije baze podataka već postavljene na drugim mestima, prema rečima istraživača rizik od SMS spama i fišing napada je veliki.
U ovom trenutku još nije jasno kako su informacije procurile, ali Diačenko veruje da postoji mogućnost da su podaci ukradeni iz Facebook API-ja pre nego što je društvena mreža 2018. ograničila pristup telefonskim brojevima. Programeri aplikacija koriste Facebook API da bi dodali društveni kontekst svojim aplikacijama tako što pristupaju profilima korisnika, listama prijatelja, grupama, fotografijama i drugim podacima sa Facebook profila. Telefonski brojevi bili su dostupni programerima aplikacija do 2018. godine.
Diačenko kaže da bi Facebookov API mogao imati bezbednosni propust koji je kriminalcima omogućio pristup korisničkim ID-jevima i telefonskim brojevima i pošto je pristup bio ograničen.
Druga mogućnost je da su podaci ukradeni “scrapingom” sa javno dostupnih stranica profila.
“Scraping” je termin koji se koristi da opiše proces u kom automatizovani botovi brzo prolaze kroz veliki broj web stranica, kopirajući podatke sa njih. Facebooku i drugim društvenim mrežama je teško da spreče scarping jer često ne mogu da razlikuju pravog korisnika od bota. Scraping nije u skladu sa uslovima korišćenja Facebooka, ali i drugih društvenih mreža.
Mnogi ljudi ne vode računa o tome šta je sa njihovih profila javno dostupno, što znatno olakšava scraping.
Ovo nije prvi ovakav incident. U septembru ove godine otkriveni su podaci 419 miliona korisnika u više baza podataka koje su bile javno dostupne. I ovi podaci uključivali su telefonske brojeve i ID-jeve.
Diačenko veruje da su ovaj poslednji napad izveli hakeri iz Vijetnama.
Facebook kaže da istražuje incident i dodaje da postoji šansa da su informacije zaista izvučene pre promena koje je Facebook napravio poslednjih godina na sajtu kako bi zaštitio podatke korisnika.
Korisnici bi mogli da zaštite informacije sa svog Facebook profila tako što će u podešavanjima, u odeljku Privatnost, odabarati opcije “Prijatelji” ili “Samo ja” za sve relevantne opcije, i da za “Želite li da pretraživači van Facebooka sadrže vezu ka vašem profilu?” odaberu opciju “Ne”.
Izdvojeno
Instagram danas ukida end-to-end enkripciju za direktne poruke
Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje
Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga
Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje
Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“
Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje
„Možeš da glasaš za mene?“: nova prevara na X-u
Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje
Meta upozorava: lažni WhatsApp instalira špijunski softver
Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





