Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika
Društvene mreže, 23.04.2021, 10:00 AM
Početkom meseca saznali smo da su podaci oko 533 miliona korisnika Facebooka objavljeni na jednom hakerskom forumu. Tri nedelje kasnije, Facebook se suočava sa novim problemom - privatnost korisnika društvene mreže ponovo je ugrožena.
U utorak se pojavio video koji je pokazao kako funkcioniše aplikacija nazvana Facebook Email Search v1.0 za koju istraživač koji ju je objavio kaže da dnevno može povezati Facebook naloge sa čak 5 miliona e-mail adresa povezanih sa tim nalozima, čak i u slučajevima kada su korisnici izabrali da im e-mail adresa ne bude javno dostupna.
Razlog zbog čega je istraživač izašao u javnost je to što je Facebook rekao da greška koju je otkrio nije dovoljno “važna” da bi bila ispravljena. Transkript videa je objavio sajt ArsTechnica koji je dobio video od istraživača pod uslovom da on ne bude objavljen i da ne otkrije njegov identitet.
Iako je Facebook najpre odbacio izveštaj ovog istraživača, kada se vest o bagu pojavila u medijima, kompanija je promenila stav. U izjavi za medije Facebook je rekao da su napravili grešku i zahvalio se istraživaču što je podelio sa kompanijom informacije o bagu. Kompanija je rekla da trenutno radi na tome da ublaži problem, dok ne nađe trajno rešenje za bag.
Ipak, predstavnik Facebooka nije odgovorio na pitanje da li je kompanija rekla istraživaču da ne smatra ovu grešku dovoljno važnom da bi bila ispravljena.
Početkom godine, Facebook je imao sličnu grešku na svojoj platformi koja je ispravljena.
“Ovo je u suštini potpuno ista ranjivost”, kaže istraživač dodajući da je, iako je to demonstrirao Facebooku i obavestio ih o tome, dobio odgovor da oni neće preduzimati nikakve mere.
Sve se ovo dešava u trenutku kada je Facebook na udaru kritika ne samo zbog masovnog curenja podataka njegovih korisnika, već i zbog toga što pokušava da ubedi sve da je šteta za korisnike minimalna.
E-mail koji je Facebook slučajno poslao novinaru holandskog DataNewsa otkrio je da je kompanija dala instrukcije svom timu za odnose sa javnošću da zastupaju stav koji “normalizuje činjenicu da se ovo redovno dešava”. Facebook takođe insistira da nije bilo hakovanja, već da su podaci izvučeni sa profila korisnika bili javno dostupni.
U ovom trenutku nije poznato da li je neko iskoristio ovu ranjivost.
Izdvojeno
Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine
Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje
Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima
Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje
Severnokorejski hakeri na LinkedInu ukrali milione dolara
Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje
Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare
Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje
Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka
Savezni sud pravde (BGH) u Nemačkoj doneo je presudu prema kojoj hiljade lokalnih korisnika pogođenih masovnom krađom podataka na Facebooku imaju p... Dalje
Pratite nas
Nagrade