Propust u privatnosti Facebooka omogućava špijuniranje korisnika
Društvene mreže, 21.03.2012, 09:13 AM

Dvojica istraživača iz Velike Britanije, Šah Mahmud i Ivo Desmed, predstavili su u ponedeljak na internacionalnoj radionici posvećenoj bezbednosti i društvenom umrežavanju SESOC 2012 koja se održava u Luganu, u Švajcarskoj svoje otkriće "zero day" propusta koji se tiče privatnosti korisnika Facebook-a.
Propust koga su istraživači označili sa “Deactivated Friend Attack” (“Napad deaktiviranog naloga”) mogu zloupotrebljavati pojedinci i grupe zainteresovane za prikupljanje podataka, uključujući oglašivače, vladine agencije, hakere, spamere i kriminalce.
Najveći problem za napadača je da ubedi korisnika da prihvati zahtev za prijateljstvo. Sve posle toga ide dosta lako. Kada je zahtev za prijateljstvo prihvaćen, napadač može beskonačno dugo da onemogućava korisnika u pokušaju da ga ukloni sa liste prijatelja tako što će deaktivirati nalog čime postaje nevidljiv za korisnika i nemoguće ga je ukloniti sa liste prijatelja ili dodati na listu na kojoj se nalaze prijatelji sa određenim stepenom restrikcije pristupa podacima.
Deaktivacija profila na Facebook-u je privremena, tako da napadač može ponovo aktivirati i deaktivirati nalog beskonačni broj puta. Korisnik koji želi da ga ukloni sa liste prijatelja neće dobijati obaveštenje o aktivnostima aktivacije i deaktivacije spornog naloga.
Ovo znači da će svaki put kada napadač aktivira svoj nalog, informacije koje se nalaze na profilu žrtve biti dostupne za pregledavanje. Jedini način da se napadač ukloni sa liste prijatelja je da se to uradi u kratkom vremenskom periodu tokom kojeg je nalog napadača aktivan.
Korisnici Facebook-a često dodaju svojim listama prijatelja ljude koje ne poznaju u realnom životu. Neki od novih “prijatelja” mogu imati ne baš najbolje namere.
Predlog istraživača koji bi ispravio ovaj propust zahteva izvesne promene i intervenciju Facebook-a. Oni smatraju da bi bilo svrsishodno obaveštavati korisnike o aktivaciji i deaktivaciji profila prijatelja ili onemogućiti ponovnu aktivaciju naloga što su izmene koje ne treba očekivati od Facebook-a. Dakle, briga o privatnosti ostaje na korisnicima. Dobro razmislite pre nego što sledeći put odobrite zahtev za prijateljstvo na Facebook-u nekom koga ne poznajete.

Izdvojeno
TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

Irska Komisija za zaštitu podataka (DPC) objavila je da je kaznila evropsku filijalu TikToka sa 530 miliona evra nakon istrage o transferu podataka k... Dalje
Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakerska grupa koja sebe naziva R00TK1T ISC CYBER TEAM tvrdi da je ukrala 972.000 lozinki korisnika TikToka. Hakeri su zapretili objavljivanjem lozink... Dalje
Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja može da identifikuje korisnike Instagrama mlađe od 16 godina, a zatim ih automatski prebacuje na tinejdžerske... Dalje
Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje
Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga
.jpg)
Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje
Pratite nas
Nagrade