Procureli podaci najmanje 267 miliona korisnika Facebooka
Društvene mreže, 23.12.2019, 02:00 AM
Podaci više od 267 miliona korisnika Facebooka procurili su na internetu i sada se mogu preuzeti sa jednog hakerskog foruma, upozorili su kompanija Comparitech i nezavisni istraživač Bob Diačenko.
Procurela baza podataka sadrži korisničke ID-jeve, telefonske brojeve i imena i prezimena. Podaci koji su procurili postavljeni su na javni server dostupan svima bez lozinke ili drugog načina autentifikacije.
Podaci su prvi put indeksirani 4. decembra, dok su 12. decembra svi procureli podaci objavljeni na hakerskom forumu. Dva dana kasnije istraživač Diačenko je incident prijavio nadležnom internet provajderu, a od 19. decembra baza podataka više nije dostupna.
Međutim, s obzirom na to da su kopije baze podataka već postavljene na drugim mestima, prema rečima istraživača rizik od SMS spama i fišing napada je veliki.
U ovom trenutku još nije jasno kako su informacije procurile, ali Diačenko veruje da postoji mogućnost da su podaci ukradeni iz Facebook API-ja pre nego što je društvena mreža 2018. ograničila pristup telefonskim brojevima. Programeri aplikacija koriste Facebook API da bi dodali društveni kontekst svojim aplikacijama tako što pristupaju profilima korisnika, listama prijatelja, grupama, fotografijama i drugim podacima sa Facebook profila. Telefonski brojevi bili su dostupni programerima aplikacija do 2018. godine.
Diačenko kaže da bi Facebookov API mogao imati bezbednosni propust koji je kriminalcima omogućio pristup korisničkim ID-jevima i telefonskim brojevima i pošto je pristup bio ograničen.
Druga mogućnost je da su podaci ukradeni “scrapingom” sa javno dostupnih stranica profila.
“Scraping” je termin koji se koristi da opiše proces u kom automatizovani botovi brzo prolaze kroz veliki broj web stranica, kopirajući podatke sa njih. Facebooku i drugim društvenim mrežama je teško da spreče scarping jer često ne mogu da razlikuju pravog korisnika od bota. Scraping nije u skladu sa uslovima korišćenja Facebooka, ali i drugih društvenih mreža.
Mnogi ljudi ne vode računa o tome šta je sa njihovih profila javno dostupno, što znatno olakšava scraping.
Ovo nije prvi ovakav incident. U septembru ove godine otkriveni su podaci 419 miliona korisnika u više baza podataka koje su bile javno dostupne. I ovi podaci uključivali su telefonske brojeve i ID-jeve.
Diačenko veruje da su ovaj poslednji napad izveli hakeri iz Vijetnama.
Facebook kaže da istražuje incident i dodaje da postoji šansa da su informacije zaista izvučene pre promena koje je Facebook napravio poslednjih godina na sajtu kako bi zaštitio podatke korisnika.
Korisnici bi mogli da zaštite informacije sa svog Facebook profila tako što će u podešavanjima, u odeljku Privatnost, odabarati opcije “Prijatelji” ili “Samo ja” za sve relevantne opcije, i da za “Želite li da pretraživači van Facebooka sadrže vezu ka vašem profilu?” odaberu opciju “Ne”.
Izdvojeno
Instagram uvodi obaveštenja za roditelje tinejdžera o pretragama vezanim za samopovređivanje
Instagram će u narednim nedeljama početi da obaveštava roditelje koji koriste opciju roditeljskog nadzora ukoliko je njihovo dete u kratkom vremens... Dalje
Reddit kažnjen zbog nezakonitog korišćenja podataka dece mlađe od 13 godina
Britanski regulator za zaštitu podataka (ICO) kaznio je društvenu mrežu Reddit sa oko 14,47 miliona funti zbog nezakonitog prikupljanja i korišće... Dalje
Irska pokrenula istragu o X-u: Grok pod lupom zbog mogućeg kršenja GDPR-a
Irska je zvanično pokrenula istragu protiv kompanije X nakon optužbi da je njen AI alat Grok generisao seksualizovane slike stvarnih osoba bez njiho... Dalje
Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama
Društvene mreže ostvarile su gotovo 5,2 milijarde dolara prihoda od lažnih oglasa u Evropi tokom 2025. godine, na osnovu skoro 993 milijarde prikaz... Dalje
EU: TikTok pod istragom zbog dizajna koji podstiče kompulzivno korišćenje
Evropska komisija iznela je preliminarne nalaze prema kojima dizajn aplikacije TikTok podstiče kompulsivno korišćenje i može negativno uticati na ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





