Car-tech

Simon Davies, un reprezentant al companiei de supraveghere a confidențialității din Marea Britanie, Privacy International a acuzat Facebook de neglijență asupra tehnicii de extragere a datelor , potrivit BBC. Facebook, cu toate acestea, a declarat serviciului de știri britanic că acțiunile Bowes nu au expus nimic nou, deoarece toate informațiile pe care Bowes le-a adunat a fost deja publică.

Cum sa spargi un cont de facebook !

Cum sa spargi un cont de facebook !
Anonim

Ron Bowes, consultant de securitate și blogger la Skull Security, a folosit o bucată de script de computer pentru a scana profilurile Facebook afișate în directorul profilului public Facebook. Folosind scenariul, Bowes a colectat numele și adresele URL ale profilului pentru fiecare profil Facebook de căutare public. Toți împreună, Bowes a declarat că a reușit să colecteze nume și adrese Web pentru 171 de milioane de utilizatori Facebook. Acesta este un pic mai mult decât un al treilea Facebook 500 de milioane de utilizatori. (

Faceți clic pe imaginea de mai sus pentru a mări

)

Ce a făcut cu datele?

Bowe a compilat această listă de text într-un fișier și a făcut-o disponibilă online ca torrent descărcabil. mulți oameni au descărcat torrentul?

Pirate Bay afișează 2923 semințe și 9473 leechers pentru fișierul torrent în momentul acestei scrieri. Semințele sunt persoane care au descărcat întregul fișier și se încarcă altora. Leechers descarcă în mod activ fișierul. Este o afacere mare? Asta depinde de cine întrebi. Facebook arată că unele dintre datele pe care le-a colectat Bowes au fost deja disponibile prin intermediul motoarelor de căutare precum Google și Bing. Întregul set de date este disponibil și pentru orice utilizator conectat la Facebook. Deci, datele au fost deja accesibile publicului, iar datele Facebook private ale nimănui nu au fost compromise. Cu toate acestea, pentru prima dată, 171 milioane de nume de profil Facebook au fost colectate într-un singur set de fișiere care pot fi ușor analizate și căutate de oricine.

Ce ar putea un hacker malware să folosească datele?

dintr-o postare de pe blog, cineva ar putea folosi aceste date ca punct de plecare pentru a găsi alte date de utilizator disponibile public pe Facebook. La urma urmei, trebuie să vă întrebați câți dintre acești 171 de milioane de utilizatori Facebook au expus în mod public adrese de e-mail, numere de telefon și alte informații despre profilurile lor?

Sa dovedit de mai multe ori că cu cât un om rău știe despre cu atât este mai mare riscul de securitate. Colectarea datelor personale a permis unui hacker francez să fure documente corporative confidențiale la Twitter. Cercetătorii au fost alarmați când Netflix dorea să elibereze datele anonime ale utilizatorilor, inclusiv vârsta, sexul și codul poștal pentru premiul Netflix 2. Cercetătorii în domeniul securității au declarat că data de descărcare de date a Netflix era iresponsabilă, deoarece este posibilă restrângerea identității unei persoane doar prin cunoașterea vârstei Cod postal. Concursul a fost anulat în cele din urmă. Un studiu Carnegie-Mellon a descoperit, de asemenea, o defecțiune în sistemul de numerotare a securității sociale, care ar putea permite unui hacker sofisticat să utilizeze tehnici de extragere a datelor pentru a descoperi până la 47 de numere de securitate socială pe minut.

Cum știu dacă numele meu a fost prins în dump de date?

Din tabloul de bord al profilului dvs. de pe Facebook, faceți clic pe "Cont" în partea dreaptă sus a tabloului de bord. Selectați "Setări de confidențialitate" și apoi pe pagina următoare din secțiunea "Informații despre directorul de bază" faceți clic pe "Vizualizați setările". Ar trebui să vedeți o pagină similară imaginii de mai sus. Dacă prima listă numită "Căutați-mă pe Facebook" este setată la "Toată lumea". Apoi, sunt șanse, numele dvs. și URL-ul de profil sunt în fișierul torrent. (

Faceți clic pe imagine pentru a mări

)

De asemenea, ar trebui să verificați dacă motoarele de căutare externe precum Google și Bing indexează profilul dvs. Pentru aceasta, reveniți la pagina principală a setărilor de confidențialitate, iar în partea de jos faceți clic pe butonul "Editați setările" de lângă "Căutare publică". Pe pagina următoare, dacă este bifată caseta de selectare "Activați căutarea publică", atunci motoarele de căutare indexează profilul dvs. Pentru a opri acest lucru, debifați caseta și apoi faceți clic pe "Înapoi la Aplicații".

Numele meu nu este în directorul public dacă ar trebui să mă îngrijoreze?

Dacă nu ați fost în directorul public Bowes spune că numele dvs. nu este în fișierul torrent. Cu toate acestea, ați putea fi expuși unor tehnici similare de exploatare a datelor în viitor. Bowes spune că dacă oricare dintre conexiunile dvs. de pe Facebook le-au făcut publice listele prietenilor, atunci profilul dvs. ar putea fi găsit cu ușurință prin extragerea datelor din profilurile prietenilor dvs.

Ce pot face pentru a păstra informațiile mele private? atât de mult despre numele și adresa URL a profilului dvs. fiind expuse. Oricât de mare este îngrijorarea pentru dvs. este informația disponibilă în mod public pe pagina dvs. de profil. Pentru a vă proteja, vă recomandăm să vă reconsiderați setările curente de confidențialitate. Pentru aceasta, accesați pagina de informații despre directorul profilului dvs. de pe Facebook, urmând pașii de mai sus sau faceți clic aici. În partea dreaptă sus a paginii ar trebui să vedeți un buton care afișează "Previzualizați profilul meu". Dacă faceți clic pe acel buton, veți afișa toate informațiile pe care le faceți publice pe Facebook. Datele pe care ați putea să le considerați ascunse includ orașul dvs. natal, data nașterii, vârsta, numărul de telefon, orașul curent și adresa de e-mail.

Deci, ce spuneți? Este greșelile de date ale lui Bowes făcând să vă regândiți setările profilului dvs. Facebook sau nu sunteți interesat?

Conectați-vă cu Ian pe Twitter (@ianpaul).