Procureli podaci najmanje 267 miliona korisnika Facebooka

Društvene mreže, 23.12.2019, 02:00 AM

Procureli podaci najmanje 267 miliona korisnika Facebooka

Podaci više od 267 miliona korisnika Facebooka procurili su na internetu i sada se mogu preuzeti sa jednog hakerskog foruma, upozorili su kompanija Comparitech i nezavisni istraživač Bob Diačenko.

Procurela baza podataka sadrži korisničke ID-jeve, telefonske brojeve i imena i prezimena. Podaci koji su procurili postavljeni su na javni server dostupan svima bez lozinke ili drugog načina autentifikacije.

Podaci su prvi put indeksirani 4. decembra, dok su 12. decembra svi procureli podaci objavljeni na hakerskom forumu. Dva dana kasnije istraživač Diačenko je incident prijavio nadležnom internet provajderu, a od 19. decembra baza podataka više nije dostupna.

Međutim, s obzirom na to da su kopije baze podataka već postavljene na drugim mestima, prema rečima istraživača rizik od SMS spama i fišing napada je veliki.

U ovom trenutku još nije jasno kako su informacije procurile, ali Diačenko veruje da postoji mogućnost da su podaci ukradeni iz Facebook API-ja pre nego što je društvena mreža 2018. ograničila pristup telefonskim brojevima. Programeri aplikacija koriste Facebook API da bi dodali društveni kontekst svojim aplikacijama tako što pristupaju profilima korisnika, listama prijatelja, grupama, fotografijama i drugim podacima sa Facebook profila. Telefonski brojevi bili su dostupni programerima aplikacija do 2018. godine.

Diačenko kaže da bi Facebookov API mogao imati bezbednosni propust koji je kriminalcima omogućio pristup korisničkim ID-jevima i telefonskim brojevima i pošto je pristup bio ograničen.

Druga mogućnost je da su podaci ukradeni “scrapingom” sa javno dostupnih stranica profila.

“Scraping” je termin koji se koristi da opiše proces u kom automatizovani botovi brzo prolaze kroz veliki broj web stranica, kopirajući podatke sa njih. Facebooku i drugim društvenim mrežama je teško da spreče scarping jer često ne mogu da razlikuju pravog korisnika od bota. Scraping nije u skladu sa uslovima korišćenja Facebooka, ali i drugih društvenih mreža.

Mnogi ljudi ne vode računa o tome šta je sa njihovih profila javno dostupno, što znatno olakšava scraping.

Ovo nije prvi ovakav incident. U septembru ove godine otkriveni su podaci 419 miliona korisnika u više baza podataka koje su bile javno dostupne. I ovi podaci uključivali su telefonske brojeve i ID-jeve.

Diačenko veruje da su ovaj poslednji napad izveli hakeri iz Vijetnama.

Facebook kaže da istražuje incident i dodaje da postoji šansa da su informacije zaista izvučene pre promena koje je Facebook napravio poslednjih godina na sajtu kako bi zaštitio podatke korisnika.

Korisnici bi mogli da zaštite informacije sa svog Facebook profila tako što će u podešavanjima, u odeljku Privatnost, odabarati opcije “Prijatelji” ili “Samo ja” za sve relevantne opcije, i da za “Želite li da pretraživači van Facebooka sadrže vezu ka vašem profilu?” odaberu opciju “Ne”.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Savezni sud pravde (BGH) u Nemačkoj doneo je presudu prema kojoj hiljade lokalnih korisnika pogođenih masovnom krađom podataka na Facebooku imaju p... Dalje