Facebook čelí novému megaproblému. Hackeri si vedia denne spojiť milióny e-mailových adries s používateľmi siete
Najväčšia sociálna sieť sveta sa ešte teraz poriadne neotriasla z posledného škandálu, ktorý odhalil cirkuláciu dát o 533 miliónoch používateľoch na internete zadarmo, a už čelí ďalšiemu problému. Na hrozbu upozornil platformu nemenovaný výskumník, ktorý odhalil, že pomocou softvérového nástroja môže útočník spojiť emailové adresy s používateľmi siete. Facebook toto varovanie nepovažuje za “vážne”, informuje portál ArsTechnica.
Facebook spravil za posledným veľkým problémom so šírením rozsiahlej databázy používateľských dát na internete hrubú čiaru a dištancoval sa od potencionálneho hackerského útoku, vinu zvalil na svojho dodávateľa a tzv. “scrapping” techniku, pomocou ktorej môže prakticky ktokoľvek skúsenejší stiahnuť a zozbierať verejne dostupné informácie o jeho používateľoch.
Práve táto metóda mala byť využitá aj pri vytvorení obrovskej databázy s údajmi 533 miliónov ľudí, ktorí majú účet na tejto sieti.
NEPREHLIADNI
Regulačný orgán vyšetruje Facebook pre údaje o používateľoch uložené online
K tomuto problému zachoval Facebook veľmi laxný prístup a ľudí na problém individuálne ani len neupozornil. Detailnejšie sme sa tejto téme venovali v samostatnom článku.
Neskôr vyplávalo na povrch, že ďalšie používateľské údaje, tentokrát telefónne čísla, mená a pohlavie z profilov ľudí, predáva bot na Telegrame. Tieto dáta pritom nepatria do veľkej databázy, ktorá bola vytvorená ešte pre 2 rokmi, a jedná sa teda o nový súbor údajov, ktoré môže získať ktokoľvek.
Facebook má na krku ďalší problém
Najnovšie však na obdobný problém s možným zneužitím používateľských údajov upozornil výskumník, ktorý nechcel byť podľa portálu ArsTechnica menovaný, no podarilo sa mu odhaliť “trik”, v ktorom je možné pomocou softvérového nástroja spojiť denne až 5 miliónov emailových adries s používateľmi Facebooku.
Výskumník vytvoril k tejto demonštrácii aj video a o probléme informoval aj samotnú sociálnu sieť. Tá však voči jeho varovaniu zachovala opäť mimoriadne laxný prístup a problém s najväčšou pravdepodobnosťou ani len neplánuje riešiť.
Celý problém tkvie v tom, že pomocou nástroja pomenovaného ako Facebook Email Search v1.0 dokáže takmer ktokoľvek prepojiť používateľské účty s emailovými adresami používateľov, a to veľmi rýchlym tempom. Facebook ale po upozornení označil tento problém za “nedostatočne dôležitý” na to, aby ho opravil.

Výskumník pritom na začiatku demonštrácie minul len 10 dolárov na zakúpenie 250 emailových adries novovytvorených účtov na Facebooku. Behom troch minút dokázal rovnaký postup aplikovať už na 65 000 emailových adries. Pri škálovaní by potom bolo vo veľkom možné týmto spôsobom prepojiť denne spomínaných 5 miliónov emailov s používateľmi Facebooku.
Facebook v oficiálnom vyjadrení informoval, že hlásenie od nemenovaného výskumníka uzavrel skôr, ako bolo preskúmané a pripradené príslušnému tímu. Platforma údajne plánuje podniknúť kroky na zmiernenie dopadu tohto problému a ďalej ho skúmať. Hovorca Facebooku však nepotvrdil predošlú informáciu o tom, že sieť v pôvodnej odpovedi pre výskumníka označila tento problém za “nedôležitý”.
Podľa výskumníka je však príčina problému vo front-end zraniteľnosti. Rovnakú pritom Facebook odhalil aj začiatkom tohto roka a okamžite ju opravil.
Zatiaľ však nie je známe, či tento najnovší problém už bol zneužitý na vytvorenie ďalšej rozsiahlej databázy, ktorá by spájala emailové adresy s používateľmi Facebooku. Rovnako tak ostáva nejasné, čo s touto zraniteľnosťou Facebook plánuje spraviť a či sa ju vôbec rozhodne definitívne opraviť.
Pokiaľ by však vznikla (pokiaľ ešte neexistuje) ďalšia veľká databáza s takým množstvom údajov, ktoré prepájajú ľudí na Facebooku a ich emailové adresy, môžu byť tieto údaje zneužité na rôzne účely. Mailové adresy môžu zneužiť prinajmenšom záškodníci pri phishingových útokoch alebo na šírenie škodlivých kódov.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

YouTube dostáva revolučné vylepšenie. Nová AI funkcia automaticky vylepší staré videá

„Zamestnaj svoj PC”. TOP 5 spôsobov, ako z počítača spraviť pasívny zdroj príjmu

Slováci prichádzajú o stovky eur. Najväčšie internetové pasce, ktoré ťa potichu oberajú o peniaze (a ako sa im vyhnúť)

Unikli heslá Slovákov. Je načase, aby si slávnu appku každý vymazal z mobilu

Apple technológia, ktorá mala len hľadať stratené telefóny, spustila najväčšiu policajnú raziu v histórii krajiny
NAJČÍTANEJŠIE ZO STARTITUP

„V Londýne by ma poslali kadeľahšie.“ Turista zažil na Slovensku šok, na jeho recenziu reagoval župan Droba
PREMIUMPolitika Roberta Fica je pre Slovensko veľmi dobrá a správna, vyhlásil český politológ Robejšek

Zbavili sa hypotéky a luxusného domu. Rodina odišla do zahraničia, kde žijú „ako králi“ za 2 260 eur mesačne

Z Číny utiekla na mopede a obrala ľudí o 4,8 miliardy eur. „Krypto-kráľovnú“ vypátrali vďaka jedinému zaváhaniu

„Všimni si, na čo myslia.“ Psychologička odhalila najlepší trik, ako vychovať odolné a sebavedomé deti
- 24 hod
- 48 hod
- 7 dní
-
- Astronóm odhalil zvláštne správanie satelitov SpaceX. Začali vysielať signál do „zakázanej zóny“
- Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Na jedno nabitie prežije civilizáciu. Nová čínska batéria využíva trik, ktorý závidí aj Západ
- Ikona slovenskej histórie dostáva film. Ukáže pravdu, ktorú učebnice radšej zamlčali
-
- Astronóm odhalil zvláštne správanie satelitov SpaceX. Začali vysielať signál do „zakázanej zóny“
- Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Na jedno nabitie prežije civilizáciu. Nová čínska batéria využíva trik, ktorý závidí aj Západ
- Ikona slovenskej histórie dostáva film. Ukáže pravdu, ktorú učebnice radšej zamlčali
-
- Z nečakanej krajiny sa stane plynová veľmoc. Majú zásoby 200 miliárd m³, do ťažby nalejú 4 miliardy €
- 90 % zariadení by mohli odpísať. Brusel chcel Slovákom zdražieť vykurovacie systémy, neuniesol kritiku
- Predseda ÚRSO: Energetická politika EÚ sa vymyká zdravému rozumu. Nariadenia z Bruselu nedávajú Slovensku zmysel
- Zasiahne všetko do okruhu 400 km. Proti novej zbrani USA nemá šancu Rusko ani Čína
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
Airbus očakáva nárast dopytu, európsky gigant počíta s Blízkym východom
Samsung plánuje v domovskej krajinu mega-investíciu najmä do AI
AI pomáha Slovákom aj počas Black Friday, je prekvapivým pomocníkom
Trump zaradil spiatočku v klimatickej politike. Čína ostala sklamaná, volá po návrate USA
Pápež šokoval filmový svet: Zaznel odkaz, ktorý môže zmeniť budúcnosť kín
Milovaná služba má vážny problém. V tejto krajine ju už nechcú a „vyhnali“ ich z kľúčových miest
Británia posiela Ukrajine technológiu, ktorá mení vojnu. Na fronte pribúdajú tisíce dronov denne
NAJČÍTANEJŠIE ZO STARTITUP

„V Londýne by ma poslali kadeľahšie.“ Turista zažil na Slovensku šok, na jeho recenziu reagoval župan Droba
PREMIUMPolitika Roberta Fica je pre Slovensko veľmi dobrá a správna, vyhlásil český politológ Robejšek

Zbavili sa hypotéky a luxusného domu. Rodina odišla do zahraničia, kde žijú „ako králi“ za 2 260 eur mesačne

Z Číny utiekla na mopede a obrala ľudí o 4,8 miliardy eur. „Krypto-kráľovnú“ vypátrali vďaka jedinému zaváhaniu

