Procureli podaci najmanje 267 miliona korisnika Facebooka
Društvene mreže, 23.12.2019, 02:00 AM
Podaci više od 267 miliona korisnika Facebooka procurili su na internetu i sada se mogu preuzeti sa jednog hakerskog foruma, upozorili su kompanija Comparitech i nezavisni istraživač Bob Diačenko.
Procurela baza podataka sadrži korisničke ID-jeve, telefonske brojeve i imena i prezimena. Podaci koji su procurili postavljeni su na javni server dostupan svima bez lozinke ili drugog načina autentifikacije.
Podaci su prvi put indeksirani 4. decembra, dok su 12. decembra svi procureli podaci objavljeni na hakerskom forumu. Dva dana kasnije istraživač Diačenko je incident prijavio nadležnom internet provajderu, a od 19. decembra baza podataka više nije dostupna.
Međutim, s obzirom na to da su kopije baze podataka već postavljene na drugim mestima, prema rečima istraživača rizik od SMS spama i fišing napada je veliki.
U ovom trenutku još nije jasno kako su informacije procurile, ali Diačenko veruje da postoji mogućnost da su podaci ukradeni iz Facebook API-ja pre nego što je društvena mreža 2018. ograničila pristup telefonskim brojevima. Programeri aplikacija koriste Facebook API da bi dodali društveni kontekst svojim aplikacijama tako što pristupaju profilima korisnika, listama prijatelja, grupama, fotografijama i drugim podacima sa Facebook profila. Telefonski brojevi bili su dostupni programerima aplikacija do 2018. godine.
Diačenko kaže da bi Facebookov API mogao imati bezbednosni propust koji je kriminalcima omogućio pristup korisničkim ID-jevima i telefonskim brojevima i pošto je pristup bio ograničen.
Druga mogućnost je da su podaci ukradeni “scrapingom” sa javno dostupnih stranica profila.
“Scraping” je termin koji se koristi da opiše proces u kom automatizovani botovi brzo prolaze kroz veliki broj web stranica, kopirajući podatke sa njih. Facebooku i drugim društvenim mrežama je teško da spreče scarping jer često ne mogu da razlikuju pravog korisnika od bota. Scraping nije u skladu sa uslovima korišćenja Facebooka, ali i drugih društvenih mreža.
Mnogi ljudi ne vode računa o tome šta je sa njihovih profila javno dostupno, što znatno olakšava scraping.
Ovo nije prvi ovakav incident. U septembru ove godine otkriveni su podaci 419 miliona korisnika u više baza podataka koje su bile javno dostupne. I ovi podaci uključivali su telefonske brojeve i ID-jeve.
Diačenko veruje da su ovaj poslednji napad izveli hakeri iz Vijetnama.
Facebook kaže da istražuje incident i dodaje da postoji šansa da su informacije zaista izvučene pre promena koje je Facebook napravio poslednjih godina na sajtu kako bi zaštitio podatke korisnika.
Korisnici bi mogli da zaštite informacije sa svog Facebook profila tako što će u podešavanjima, u odeljku Privatnost, odabarati opcije “Prijatelji” ili “Samo ja” za sve relevantne opcije, i da za “Želite li da pretraživači van Facebooka sadrže vezu ka vašem profilu?” odaberu opciju “Ne”.
Izdvojeno
TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?
Britanski regulator za komunikacije Ofcom pokrenuo je istragu protiv TikToka zbog sumnje da platforma ne uspeva dovoljno efikasno da proveri uzrast sv... Dalje
Prevaranti nudili besplatnu verifikaciju Facebook naloga, pa od žrtava dobijali lozinke, pasoše i lične karte
Sajber kriminalci su zloupotrebili četbotove na Facebook Messengeru u phishing kampanji usmerenoj na korisnike poslovnih naloga na Facebooku, sa cilj... Dalje
Haker tvrdi da prodaje podatke 2,4 milijarde korisnika TikToka
Na jednom hakerskom forumu pojavila se tvrdnja da je u prodaji baza sa čak 2,4 milijarde TikTok korisničkih zapisa koja navodno sadrži imejl adrese... Dalje
Greška na Instagramu otkrivala imejl adrese i brojeve telefona korisnika
Kritična logička greška u veb verziji Instagramovog procesa za oporavak naloga 6. juna je otkrila pune imejl adrese i brojeve telefona povezane sa ... Dalje
Meta: Više od 20.000 Instagram naloga kompromitovano zbog propusta u AI sistemu za podršku
Meta je saopštila da je više od 20.000 Instagram naloga kompromitovano nakon zloupotrebe propusta u AI sistemu za oporavak naloga poznatom kao High ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





