Ένα σφάλμα στο Facebook αφήνει ακάλυπτα τηλέφωνα , ονόματα & φωτογραφίες

754

fb

Η σελίδα Safer-Internet.Gr ξεκίνησε τον Φεβρουάριο του 2013 και είναι μια ιδιωτική πρωτοβουλία με μοναδικό σκοπό την σωστή ενημέρωση των γονέων , παιδιών και εφήβων με άρθρα ασφαλούς πλοήγησης στο διαδίκτυο καθώς και η ενημέρωση για τις απάτες και τα ψέματα που κυκλοφορούν στο διαδίκτυο αλλά και τεχνολογικα νέα . Περισσότερα για την σελίδα ΕΔΩΣτόχοι της σελίδας είναι : Η προστασία – ενημέρωση των ανήλικων χρηστών του Διαδικτύου από ακατάλληλο ή επιβλαβές για αυτούς περιεχόμενο που κυκλοφορεί και ειδικότερα στα κοινωνικά δίκτυα , Η ενημέρωση των γονέων για τους τρόπους με τους οποίους μπορούν να προστατευθούν αλλά και να προστατεύσουν αποτελεσματικά τα παιδιά τους από τους κινδύνους που εγκυμονούν από τη μη ορθή χρήση των διαδραστικών τεχνολογιών, όπως είναι το Διαδίκτυο ή το κινητό τηλέφωνο , Η ενημέρωση των χρηστών για τα ψέματα – απάτες – αλυσιδωτά μηνύματα που κυκλοφορούν στο διαδίκτυο , Η βοήθεια των χρηστών πάνω σε διαδικτυακά θέματα . Εάν λοιπόν σας ενδιαφέρουν τα παραπάνω & θέλετε να ενημερώνεστε για όλα τα τελευταία άρθρα μας για την ασφάλεια σας στο ιντερνετ , τις απάτες και τα ψέματα του ίντερνετ, γρήγορα και εύκολα, επισκεφτείτε τη σελίδα μας στο facebook πατώντας ΕΔΩ και ενισχύστε μας πατώντας Like (μου αρέσει) ή μπείτε στην ομάδα μας πατώντας ΕΔΩ . Για επικοινωνία με την σελίδα μας πατήστε ΕΔΩ . Συμβάλουμε όλοι στην ενημέρωση των συνανθρώπων μας κοινοποιώντας τα άρθρα  , μαθαίνουμε  για τα ψέματα και τις απάτες στο ίντερνετ , μαθαίνουμε να χρησιμοποιούμε σωστά το διαδίκτυο , προστατεύουμε τα παιδιά μας και εμάς  . Η προστασία των χρηστών αποτελεί κοινή ευθύνη. Η χρήση των καλύτερων τεχνολογιών και τεχνικών ασφαλείας είναι προς όφελος όλων μας

 

Hackers είναι σε θέση να αποκτήσουν πρόσβαση σε ονόματα, αριθμούς τηλεφώνου, εικόνες γενικότερα στα δεδομένα του Facebook, χρησιμοποιώντας μόνο έναν αριθμό κινητού τηλεφώνου.

Η ευπάθεια στο κοινωνικό δίκτυο ανακαλύφθηκε από τον ερευνητή Reza Moaiandin.

Ο Moaiandin, είναι διευθυντής τεχνολογίας στην εταιρεία Salt.agency, από το Ηνωμένο Βασίλειο και κατάφερε να παραβιάσει το Facebook, πραγματοποιώντας exploit σε μια ελάχιστα γνωστή ρύθμιση απορρήτου σε ένα χαρακτηριστικό που ονομάζεται «Ποιοι μπορούν να με αναζητήσουν;» Το εν λόγω χαρακτηριστικό είναι ρυθμισμένο σε «Όλοι/Δημόσιο» από προεπιλογή, ακόμη και σε περιπτώσεις όπου ο χρήστης έχει αποφασίσει να μην εμφανίζει τον αριθμό του κινητού του μέσω του δημόσιου προφίλ του.

Το αποτέλεσμα ήταν ότι ο Moaiandin μπορούσε να βρει χρήστες του Facebοok, πληκτρολογώντας τον αριθμό τηλεφώνου τους στο κοινωνικό δίκτυο. Μπορούσε επίσης να έχει τα ονόματά τους, τις φωτογραφίες του προφίλ τους και τις τοποθεσίες που υπήρχαν στο προφίλ τους. Αυτή η διαδικασία μπορεί να προγραμματιστεί και να αυτοματοποιηθεί μέσω του API του Facebοok.

Να αναφέρουμε ότι η καλύτερη προστασία από τέτοιου είδους θέματα ασφαλείας είναι να μην δημοσιεύετε κάτι που δεν θέλετε να χρησιμοποιηθεί εναντίον σας.

Το Facebοok μπορεί να μπλοκάρει εύκολα την αυτοματοποιημένη συλλογή δεδομένων, που χρησιμοποιεί την τεχνική του Moaiandin.

Ο Moaiandin κοινοποίησε πρώτα στο  Facebοok για το θέμα ασφαλείας τον Απρίλιο του πριν το δημοσιεύσει δημόσια την περασμένη εβδομάδα.

Αυτό που τονίζει ο ερευνητής είναι ότι υπάρχει ζήτημα προστασίας της ιδιωτικής ζωής και όχι μόνο μια ευπάθεια ασφαλείας. Σαν απάντηση, το Facebοok εξέδωσε μια δήλωση που δείχνει ότι υποτιμά το θέμα, υποστηρίζοντας ότι ποσοστιαία η συλλογή δεδομένων δεν είναι μεγάλη, καθώς την περιορίζουν οι έλεγχοι.

«Η προστασία της ιδιωτικής ζωής των ανθρώπων που χρησιμοποιούν το Facebook είναι πολύ σημαντική για εμάς. Έχουμε τα κορυφαία εργαλεία παρακολούθησης δικτύων συνεχώς σε λειτουργία, για να διασφαλιστεί η ασφάλεια των δεδομένων και έχουμε αυστηρούς κανόνες που διέπουν τον τρόπο που οι προγραμματιστές μπορούν να χρησιμοποιήσουν τα API μας για να κατασκευάσουν τα προϊόντα τους», δήλωσε ο εκπρόσωπος του Faceboοk.

«Οι προγραμματιστές είναι σε θέση να έχουν πρόσβαση σε πληροφορίες που οι άνθρωποι έχουν επιλέξει να αφήνουν δημόσιες», πρόσθεσε.

«Καθένας που χρησιμοποιεί το Facebοok έχει τον έλεγχο των πληροφοριών που μοιράζεται, και αυτό περιλαμβάνει τις πληροφορίες που υπάρχουν μέσα στα προφίλ τους. Στα Βασικά για την Προστασία Προσωπικών Δεδομένων υπάρχει μια σειρά από χρήσιμους οδηγούς που εξηγούν πώς μπορούν τα μέλη μας να διασφαλίσουν τον λογαριασμό τους», πρόσθεσε ο εκπρόσωπος του κοινωνικού δικτύου.

Δείτε τη δημοσίευση που αναφέρει το bug του Facebook πατώντας ΕΔΩ

Facebook και Προστασία Προσωπικών Δεδομένων πατώντας ΕΔΩ

Για το ποιοι μπορούν να σας αναζητήσουν πατήστε ΕΔΩ

Iguru.Gr

Δείτε Ακόμα  :

Τα τελευταία άρθρα μας πατώντας ΕΔΩ

Για επικοινωνία με την σελίδα μας για τυχόν ερωτήσεις – απορίες – βοήθεια επικοινωνήστε μέσω της φόρμας επικοινωνίας πατώντας ΕΔΩ ή στην σελίδα μας στο Facebook πατώντας ΕΔΩ

Αν σας αρέσουν τα άρθρα μας και θέλετε να μας υποστηρίξετε ακολουθείστε μας στο Facebook και κοινοποιήστε τη σελίδα μας πατώντας ΕΔΩ

Συμμετέχετε στην ομάδα μας πατώντας ΕΔΩ

Ακολουθήστε μας στο Twitter πατώντας ΕΔΩ

Ακολουθήστε το προφίλ μας στο Google+ πατώντας ΕΔΩ

 

 

 

Με 23 Χρόνια εμπειρία στο διαδίκτυο , γνωρίζω και τα καλά και τα κακά του διαδικτύου και μανιακός με την τεχνολογία , κατασκευές ιστοσελίδων , φιλοξενια ιστοσελίδων . Πολυετή εμπειρία πάνω στην ασφάλεια του Διαδικτύου και ειδικά στα Social Media . Εργάζομαι πάνω σε Ηλεκτρολογικές εγκαταστάσεις , Συστήματα Πυρανίχνευσης , Συστήματα Parking , Φωτισμούς ασφαλείας , Hotel Access , Συναγερμούς . Στον ελεύθερο μου χρόνο ασχολούμαι με την μεγάλη μου αγάπη τον Προσκοπισμό . Είμαι βαθμοφόρος - στέλεχος του Σώματος Ελλήνων Προσκόπων και έχω καθήκοντα Υπαρχηγού Συστήματος στο 5ο Σύστημα Προσκόπων Βέροιας ( Www.Proskopoi.Gr ) ο οποίος Προσκοπισμός είναι μια εθελοντική, πολιτική , μη κομματική, παιδαγωγική κίνηση για νέους ανθρώπους, ανοικτή σε όλους χωρίς διακρίσεις που ιδρύθηκε στην Ελλάδα το 1910 , έχοντας αυτή τη στιγμή πάνω από 25,000 ενεργά μέλη σε 350 γειτονιές σε ολόκληρη την Ελλάδα . Συστάθηκε με το Νόμο 1066/1917 και αποτελεί Ίδρυμα Ιδιωτικού Δικαίου (Ν.Π.Ι.Δ.) . Έχει χαρακτήρα κοινωφελή μη κερδοσκοπικό και εποπτεύεται από το Υπουργείο Παιδείας , Έρευνας και Θρησκευμάτων . Αποστολή του Προσκοπισμού είναι να συμβάλλει στη διαπαιδαγώγηση των νέων μέσω ενός συστήματος Αξιών και να βοηθήσει στην οικοδόμηση ενός καλύτερου κόσμου, όπου οι άνθρωποι ολοκληρώνονται ως άτομα και διαδραματίζουν έναν εποικοδομητικό ρόλο στην κοινωνία .