540 millioner Facebook-brugere fik deres data lækket af app-udviklere

Ikon for læsetid 2 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Ifølge en rapport fra UpGuard, over 540 millioner Facebook-brugere fik deres personlige data afsløret af tredjeparts app-udviklere.

Et datasæt, der stammer fra det Mexico-baserede medieselskab Cultura Colectiva, måler hele 146 gigabyte. Datasættet indeholder over 540 millioner poster, der beskriver brugernes kommentarer, likes, reaktioner, kontonavne, Facebook-id'er og mere.

Et andet datasæt, hentet fra en Facebook-integreret app kendt som "At the Pool", blev også fundet via en Amazon S3-spand. Datasættet var ikke beskyttet på nogen måde, form eller form, hvilket betyder, at alle kunne få adgang til folks følsomme oplysninger inklusive deres adgangskoder.

UpGuard siger, at adgangskoderne mest sandsynligt er til At the Pool-appen snarere end brugerens Facebook-konto, men det ville stadig bringe brugerne i fare, hvis de bruger den samme adgangskode på tværs af mange konti.

Selvom At the Pool-datasættet ikke er så stort som Cultura Colectivas, indeholder det stadig almindelige Facebook-adgangskoder til over 22,000 brugere. At the Pool var et 'anti-Facebook' socialt netværk og har været nedlagt siden 2014.

UpGuard siger, at de nåede ud til Cultura Colectiva tilbage i januar, og som ved udsendelsen, har de stadig ikke modtaget noget svar.

De kontaktede også Amazon Web Services, da dataene var hostet på Amazons S3 cloud-lager, og på trods af at de modtog adskillige svar, der forsikrede dem om, at det ville blive taget hånd om, blev databasen først sikret om morgenen den 3. april 2019.

På den anden side blev At the Pool-lækagen taget offline, mens UpGuard undersøgte oprindelsen, og før de kunne sende en officiel e-mail. Selvom UpGuard er usikre på, hvorfor dette skete, kan de bekræfte, at applikationen ikke længere er aktiv.

Lektionen her er at være opmærksom på dine data, og hvordan de bruges. Selvom ingen kunne have forudset, at deres data ville blive gemt i almindelig tekst og vist, så alle kan se, er det stadig en god idé at være forsigtig med, hvad du lægger på internettet og sørge for at bruge forskellige adgangskoder til hver tjeneste.

Kilde: UpGuard.

Brugerforum

0 meddelelser