Facebook čelí novému megaproblému. Hackeri si vedia denne spojiť milióny e-mailových adries s používateľmi siete
Najväčšia sociálna sieť sveta sa ešte teraz poriadne neotriasla z posledného škandálu, ktorý odhalil cirkuláciu dát o 533 miliónoch používateľoch na internete zadarmo, a už čelí ďalšiemu problému. Na hrozbu upozornil platformu nemenovaný výskumník, ktorý odhalil, že pomocou softvérového nástroja môže útočník spojiť emailové adresy s používateľmi siete. Facebook toto varovanie nepovažuje za “vážne”, informuje portál ArsTechnica.
Facebook spravil za posledným veľkým problémom so šírením rozsiahlej databázy používateľských dát na internete hrubú čiaru a dištancoval sa od potencionálneho hackerského útoku, vinu zvalil na svojho dodávateľa a tzv. “scrapping” techniku, pomocou ktorej môže prakticky ktokoľvek skúsenejší stiahnuť a zozbierať verejne dostupné informácie o jeho používateľoch.
Práve táto metóda mala byť využitá aj pri vytvorení obrovskej databázy s údajmi 533 miliónov ľudí, ktorí majú účet na tejto sieti.
NEPREHLIADNI
Regulačný orgán vyšetruje Facebook pre údaje o používateľoch uložené online
K tomuto problému zachoval Facebook veľmi laxný prístup a ľudí na problém individuálne ani len neupozornil. Detailnejšie sme sa tejto téme venovali v samostatnom článku.
Neskôr vyplávalo na povrch, že ďalšie používateľské údaje, tentokrát telefónne čísla, mená a pohlavie z profilov ľudí, predáva bot na Telegrame. Tieto dáta pritom nepatria do veľkej databázy, ktorá bola vytvorená ešte pre 2 rokmi, a jedná sa teda o nový súbor údajov, ktoré môže získať ktokoľvek.
Facebook má na krku ďalší problém
Najnovšie však na obdobný problém s možným zneužitím používateľských údajov upozornil výskumník, ktorý nechcel byť podľa portálu ArsTechnica menovaný, no podarilo sa mu odhaliť “trik”, v ktorom je možné pomocou softvérového nástroja spojiť denne až 5 miliónov emailových adries s používateľmi Facebooku.
Výskumník vytvoril k tejto demonštrácii aj video a o probléme informoval aj samotnú sociálnu sieť. Tá však voči jeho varovaniu zachovala opäť mimoriadne laxný prístup a problém s najväčšou pravdepodobnosťou ani len neplánuje riešiť.
Celý problém tkvie v tom, že pomocou nástroja pomenovaného ako Facebook Email Search v1.0 dokáže takmer ktokoľvek prepojiť používateľské účty s emailovými adresami používateľov, a to veľmi rýchlym tempom. Facebook ale po upozornení označil tento problém za “nedostatočne dôležitý” na to, aby ho opravil.
Výskumník pritom na začiatku demonštrácie minul len 10 dolárov na zakúpenie 250 emailových adries novovytvorených účtov na Facebooku. Behom troch minút dokázal rovnaký postup aplikovať už na 65 000 emailových adries. Pri škálovaní by potom bolo vo veľkom možné týmto spôsobom prepojiť denne spomínaných 5 miliónov emailov s používateľmi Facebooku.
Facebook v oficiálnom vyjadrení informoval, že hlásenie od nemenovaného výskumníka uzavrel skôr, ako bolo preskúmané a pripradené príslušnému tímu. Platforma údajne plánuje podniknúť kroky na zmiernenie dopadu tohto problému a ďalej ho skúmať. Hovorca Facebooku však nepotvrdil predošlú informáciu o tom, že sieť v pôvodnej odpovedi pre výskumníka označila tento problém za “nedôležitý”.
Podľa výskumníka je však príčina problému vo front-end zraniteľnosti. Rovnakú pritom Facebook odhalil aj začiatkom tohto roka a okamžite ju opravil.
Zatiaľ však nie je známe, či tento najnovší problém už bol zneužitý na vytvorenie ďalšej rozsiahlej databázy, ktorá by spájala emailové adresy s používateľmi Facebooku. Rovnako tak ostáva nejasné, čo s touto zraniteľnosťou Facebook plánuje spraviť a či sa ju vôbec rozhodne definitívne opraviť.
Pokiaľ by však vznikla (pokiaľ ešte neexistuje) ďalšia veľká databáza s takým množstvom údajov, ktoré prepájajú ľudí na Facebooku a ich emailové adresy, môžu byť tieto údaje zneužité na rôzne účely. Mailové adresy môžu zneužiť prinajmenšom záškodníci pri phishingových útokoch alebo na šírenie škodlivých kódov.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Netušil si, že toto dokáže. TOP 10 tajných funkcií Windowsu, ktoré zmenia, ako používaš PC
Chceš si privyrobiť? TOP 7 technológií, ktoré ti vedia zarobiť tisíce eur, ak ich chytíš včas
Waze alebo Google Mapy. Každý vodič rieši túto dilemu, pritom riešenie je jednoduché
Populárna platforma hromadne ruší účty. Vymazala takmer 7 miliónov profilov, toto je dôvod
Všetci Slováci ich majú vo svojom mobile. Výskumníci zistili, ktoré aplikácie ťa drzo špehujú
NAJČÍTANEJŠIE ZO STARTITUP
Igor Matovič už ôsmykrát premenoval svoje hnutie. Od 1. augusta nesie nový názov
Samuel ako prvý Slovák dostal AI avatara do živého vysielania: „Deepfake videá začínajú byť strašidelné“ (ROZHOVOR)
Koniec častým ospravedlnenkám od rodičov. Ministerstvo školstva mení pravidlá, režim sa sprísňuje
3 750 eur za hubu: Slovenské lesy skrývajú vzácne gastronomické poklady, ktoré mnohí obchádzajú
Lietajúce auto zo Slovenska za 1,2 milióna eur: Teraz ho uvidíš na vlastné oči na Slovak Car Festival 2025
- 24 hod
- 48 hod
- 7 dní
-
- Ničia planétu a zarábajú miliardy. Nové dáta odhalili najväčších vinníkov klimatickej krízy
- Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
- Už žiadne pokuty, rovno ti vezmú auto. Susedná krajina spustila extrémne prísny zákon
- Posledný argument odporcov skončil. Najväčší mýtus o elektromobiloch bol jedno veľké klamsto
- Neuveriteľný rekord padol. Netflix má nového filmového kráľa, ktorý zatienil aj hollywoodske trháky
-
- Jeden z najlepších akčných filmov roku 2025 práve dorazil online. Ponúka ho jediná služba
- Už žiadne pokuty, rovno ti vezmú auto. Susedná krajina spustila extrémne prísny zákon
- Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
- Posledný argument odporcov skončil. Najväčší mýtus o elektromobiloch bol jedno veľké klamsto
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
-
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Derú sa do popredia svetovej ekonomiky. Veľmoc našla nálezisko so 100 miliónov tonami ropy
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Slováci žili roky v klame. Režim Inkognito nie je vôbec neviditeľný, slúži hlavne na jednu vec
- Giganti sa spojili, aby zachránili spaľováky. Dostanú technológie, aké čakáš len od elektromobilov
POZOR: Obľúbeného AI chatbota zneužili podvodníci a od ľudí žiadajú obrovské sumy
Rusko zatlačili k zúfalému kroku. Benzínová kríza je na spadnutie, ceny palív lámu rekordy
Brusel riskuje všetko. EÚ hrozí strata vplyvu v kľúčovom rozhodovaní o budúcnosti planéty
Obrovský asteroid môže naraziť do Mesiaca. Zem čaká najväčší vesmírny dážď za 5 000 rokov
Ázijská mocnosť si zahráva s ohňom. Chce extrémne zvýšiť produkciu kľúčovej veci na vývoj AI
NAJČÍTANEJŠIE ZO STARTITUP