540 de milioane de utilizatori Facebook au avut scurgeri de date de către dezvoltatorii de aplicații
2 min. citit
Publicat în data de
Citiți pagina noastră de dezvăluire pentru a afla cum puteți ajuta MSPoweruser să susțină echipa editorială Afla mai multe
În conformitate cu un raport de la UpGuard, peste 540 de milioane de utilizatori Facebook și-au expus datele personale de către dezvoltatorii de aplicații terți.
Un set de date, care provine de la compania media Cultura Colectiva din Mexic, măsoară un întreg 146 de gigaocteți. Setul de date conține peste 540 de milioane de înregistrări care detaliază comentariile utilizatorilor, aprecierile, reacțiile, numele conturilor, ID-urile Facebook și multe altele.
Un alt set de date, provenit dintr-o aplicație integrată Facebook cunoscută sub numele de „La piscină”, a fost găsit și printr-o găleată Amazon S3. Setul de date nu a fost protejat în niciun fel, formă sau formă, ceea ce înseamnă că oricine putea accesa informațiile sensibile ale oamenilor, inclusiv parolele acestora.
UpGuard spune că parolele sunt cel mai probabil pentru aplicația At the Pool, mai degrabă decât pentru contul de Facebook al utilizatorului, dar ar pune în continuare utilizatorii în pericol dacă ar folosi aceeași parolă în mai multe conturi.
Deși setul de date At the Pool nu este la fel de mare ca cel al Cultura Colectiva, acesta conține în continuare parole de Facebook în text simplu pentru peste 22,000 de utilizatori. At the Pool era o rețea de socializare „anti-Facebook” și a dispărut din 2014.
UpGuard spune că au contactat Cultura Colectiva încă din ianuarie și, de la postare, încă nu au primit niciun răspuns.
De asemenea, au contactat Amazon Web Services, deoarece datele au fost găzduite pe stocarea în cloud a Amazon S3 și, în ciuda faptului că au primit mai multe răspunsuri care i-au asigurat că vor fi îngrijite, baza de date nu a fost securizată până în dimineața zilei de 3 aprilie 2019.
Pe de altă parte, scurgerea At the Pool a fost luată offline în timp ce UpGuard investiga originea și înainte de a putea trimite un e-mail oficial. Deși UpGuard nu este sigur de ce s-a întâmplat acest lucru, ei pot confirma că aplicația nu mai este activă.
Lecția de aici este să fii atent la datele tale și la modul în care sunt utilizate. Deși nimeni nu ar fi putut prezice că datele lor vor fi stocate în text simplu și afișate pentru ca toată lumea să le vadă, este totuși o idee bună să fii atent la ceea ce pui pe internet și să te asiguri că folosești parole diferite pentru fiecare serviciu.
Sursa: UpGuard.
Forumul utilizatorilor
0 mesaje