540 εκατομμύρια χρήστες του Facebook διέρρευσαν τα δεδομένα τους από προγραμματιστές εφαρμογών

Εικονίδιο ώρας ανάγνωσης 2 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

Σύμφωνα με μια αναφορά από το UpGuard, πάνω από 540 εκατομμύρια χρήστες του Facebook εκτέθηκαν τα προσωπικά τους δεδομένα από τρίτους προγραμματιστές εφαρμογών.

Ένα σύνολο δεδομένων, που προέρχεται από την εταιρεία πολυμέσων Cultura Colectiva με έδρα το Μεξικό, μετρά συνολικά 146 gigabyte. Το σύνολο δεδομένων περιέχει πάνω από 540 εκατομμύρια εγγραφές που περιγράφουν λεπτομερώς τα σχόλια, τα likes, τις αντιδράσεις, τα ονόματα λογαριασμών, τα αναγνωριστικά του Facebook και πολλά άλλα.

Ένα άλλο σύνολο δεδομένων, που προέρχεται από μια ενσωματωμένη στο Facebook εφαρμογή γνωστή ως "At the Pool", βρέθηκε επίσης μέσω ενός κάδου Amazon S3. Το σύνολο δεδομένων δεν προστατεύτηκε με κανέναν τρόπο, σχήμα ή μορφή, πράγμα που σημαίνει ότι οποιοσδήποτε μπορούσε να έχει πρόσβαση στις ευαίσθητες πληροφορίες των ατόμων, συμπεριλαμβανομένων των κωδικών πρόσβασής τους.

Η UpGuard λέει ότι οι κωδικοί πρόσβασης είναι πιθανότατα για την εφαρμογή At the Pool και όχι για τον λογαριασμό του χρήστη στο Facebook, αλλά εξακολουθεί να θέτει σε κίνδυνο τους χρήστες εάν χρησιμοποιούν τον ίδιο κωδικό πρόσβασης σε πολλούς λογαριασμούς.

Αν και το σύνολο δεδομένων At the Pool δεν είναι τόσο μεγάλο όσο του Cultura Colectiva, εξακολουθεί να περιέχει κωδικούς πρόσβασης Facebook απλού κειμένου για περισσότερους από 22,000 χρήστες. Το At the Pool ήταν ένα κοινωνικό δίκτυο «αντι-Facebook» και δεν λειτουργεί από το 2014.

Η UpGuard λέει ότι επικοινώνησε με την Cultura Colectiva τον Ιανουάριο και, μέχρι την ανάρτηση, δεν έχουν λάβει ακόμη καμία απάντηση.

Επικοινώνησαν επίσης με τις Υπηρεσίες Ιστού της Amazon, καθώς τα δεδομένα φιλοξενούνταν στον αποθηκευτικό χώρο αποθήκευσης cloud S3 της Amazon, και παρόλο που έλαβαν αρκετές απαντήσεις που τους διαβεβαίωναν ότι θα ληφθεί μέριμνα, η βάση δεδομένων δεν ήταν ασφαλής μέχρι το πρωί της 3ης Απριλίου 2019.

Από την άλλη πλευρά, η διαρροή στο At the Pool τέθηκε εκτός σύνδεσης ενώ η UpGuard ερευνούσε την προέλευση και προτού μπορέσουν να στείλουν ένα επίσημο email. Ενώ το UpGuard δεν είναι σίγουρο για το γιατί συνέβη αυτό, μπορούν να επιβεβαιώσουν ότι η εφαρμογή δεν είναι πλέον ενεργή.

Το μάθημα εδώ είναι να προσέχετε τα δεδομένα σας και τον τρόπο χρήσης τους. Αν και κανείς δεν θα μπορούσε να προβλέψει ότι τα δεδομένα του θα αποθηκευτούν σε απλό κείμενο και θα εμφανίζονταν για να τα βλέπουν όλοι, καλό θα ήταν να προσέχετε τι τοποθετείτε στο διαδίκτυο και να φροντίζετε να χρησιμοποιείτε διαφορετικούς κωδικούς πρόσβασης για κάθε υπηρεσία.

πηγή: UpGuard.

φόρουμ χρηστών

μηνύματα 0