
Sigurnosni istraživač pronašao je nezaštićenu bazu podataka koja uključuje brojeve telefona, a u nekim slučajevima i druge podatke korisnika Facebook-a
Sve do aprila prošle godine na Facebook-u je postojala mogućnost pretraživanja korisnika prema njihovim brojevima mobilnih telefona, ali pokazalo se da je ta opcija iskorišćavana za prikupljanje javnih informacija s Facebook-a. Nakon skandala s Cambridge Analyticom Zuckerbergova kompanija napokon je posvetila malo više pažnje privatnosti korisnika, pa su onemogućili takav način pretraživanja svoje društvene mreže.
Iako takva opcija već dugo nije dostupna, izgleda da ona i dalje „proganja“ Facebook te je jedan sigurnosni istraživač na internetu pronašao nezaštićenu bazu podataka koja sadrži više od 419 miliona telefonskih brojeva korisnika Zuckerbergove društvene mreže koji su povezani s Facebook ID-jem, a u nekim slučajevima pohranjene su i druge informacije, poput pola, adrese i slično. Ko je prikupio podatke i kada, tj. za koju svrhu, nije poznato ali nakon što su oni pronađeni na serveru, ta je baza podataka izbrisana.
Podaci koji, dakle, nisu bili zaštićeni nikakvom lozinkom sadržali su informacije o oko 133 miliona korisnika iz SAD-a, 50 miliona iz Vijetnama i 18 miliona iz Velike Britanije. Iz Facebook-a su za medije komentarisali kako nije reč o nekom novom sigurnosnom propustu koji je iskorišćen za prikupljanje podataka, već su to stari podaci prikupljeni pre više od godinu dana, što, naravno, ne smanjuje njihovu odgovornost za novi skandal. Kako je reč o ličnim podacima i brojevima telefona, jasno je da su za veliku većinu korisnika oni i dalje aktuelni jer ljudi retko menjaju brojeve mobilnih telefona.
Takođe, kažu i da je veliki broj dvostrukih informacija, tako da je stvaran broj korisnika čiji su podaci pronađeni na tom serveru oko 210 miliona te da nisu pronašli dokaze o iskorišćavanju korisničkih naloga na Facebook-u. Na novinarske upite hoće li kompanija obavestiti korisnike čiji su podaci pronađeni, (još) nije bilo odgovora.
Stručnjaci za sigurnost često upozoravaju na opasnosti do kojih može doći ako se prevaranti ili kibernetički kriminalci dokopaju njihovih brojeva telefona poput iskorišćavanja brojeva za slanje spamova, zlostavljanja pa čak i za tzv. SIM swapping – prebacivanje vašeg broja telefona na novu karticu, što nekada iskorišćavaju vešti prevaranti za prebacivanje tuđeg broja telefona na svoju karticu. Npr. tako nešto dogodilo se šefu Twittera Jacku Dorseyu – prevarant se koristeći tu metodu dokopao njegovog broja telefona i „oteo“ mu profil na Twitteru te s njega objavljivao uvredljive tvitove.
Izvor: zimo.hr
Prijavite se za Advertiser Serbia Daily Newsletter
Facebook
Twitter
LinkedIn
RSS