Facebook čelí novému megaproblému. Hackeri si vedia denne spojiť milióny e-mailových adries s používateľmi siete
Najväčšia sociálna sieť sveta sa ešte teraz poriadne neotriasla z posledného škandálu, ktorý odhalil cirkuláciu dát o 533 miliónoch používateľoch na internete zadarmo, a už čelí ďalšiemu problému. Na hrozbu upozornil platformu nemenovaný výskumník, ktorý odhalil, že pomocou softvérového nástroja môže útočník spojiť emailové adresy s používateľmi siete. Facebook toto varovanie nepovažuje za “vážne”, informuje portál ArsTechnica.
Facebook spravil za posledným veľkým problémom so šírením rozsiahlej databázy používateľských dát na internete hrubú čiaru a dištancoval sa od potencionálneho hackerského útoku, vinu zvalil na svojho dodávateľa a tzv. “scrapping” techniku, pomocou ktorej môže prakticky ktokoľvek skúsenejší stiahnuť a zozbierať verejne dostupné informácie o jeho používateľoch.
Práve táto metóda mala byť využitá aj pri vytvorení obrovskej databázy s údajmi 533 miliónov ľudí, ktorí majú účet na tejto sieti.
NEPREHLIADNI
Regulačný orgán vyšetruje Facebook pre údaje o používateľoch uložené online
K tomuto problému zachoval Facebook veľmi laxný prístup a ľudí na problém individuálne ani len neupozornil. Detailnejšie sme sa tejto téme venovali v samostatnom článku.
Neskôr vyplávalo na povrch, že ďalšie používateľské údaje, tentokrát telefónne čísla, mená a pohlavie z profilov ľudí, predáva bot na Telegrame. Tieto dáta pritom nepatria do veľkej databázy, ktorá bola vytvorená ešte pre 2 rokmi, a jedná sa teda o nový súbor údajov, ktoré môže získať ktokoľvek.
Facebook má na krku ďalší problém
Najnovšie však na obdobný problém s možným zneužitím používateľských údajov upozornil výskumník, ktorý nechcel byť podľa portálu ArsTechnica menovaný, no podarilo sa mu odhaliť “trik”, v ktorom je možné pomocou softvérového nástroja spojiť denne až 5 miliónov emailových adries s používateľmi Facebooku.
Výskumník vytvoril k tejto demonštrácii aj video a o probléme informoval aj samotnú sociálnu sieť. Tá však voči jeho varovaniu zachovala opäť mimoriadne laxný prístup a problém s najväčšou pravdepodobnosťou ani len neplánuje riešiť.
Celý problém tkvie v tom, že pomocou nástroja pomenovaného ako Facebook Email Search v1.0 dokáže takmer ktokoľvek prepojiť používateľské účty s emailovými adresami používateľov, a to veľmi rýchlym tempom. Facebook ale po upozornení označil tento problém za “nedostatočne dôležitý” na to, aby ho opravil.
Výskumník pritom na začiatku demonštrácie minul len 10 dolárov na zakúpenie 250 emailových adries novovytvorených účtov na Facebooku. Behom troch minút dokázal rovnaký postup aplikovať už na 65 000 emailových adries. Pri škálovaní by potom bolo vo veľkom možné týmto spôsobom prepojiť denne spomínaných 5 miliónov emailov s používateľmi Facebooku.
Facebook v oficiálnom vyjadrení informoval, že hlásenie od nemenovaného výskumníka uzavrel skôr, ako bolo preskúmané a pripradené príslušnému tímu. Platforma údajne plánuje podniknúť kroky na zmiernenie dopadu tohto problému a ďalej ho skúmať. Hovorca Facebooku však nepotvrdil predošlú informáciu o tom, že sieť v pôvodnej odpovedi pre výskumníka označila tento problém za “nedôležitý”.
Podľa výskumníka je však príčina problému vo front-end zraniteľnosti. Rovnakú pritom Facebook odhalil aj začiatkom tohto roka a okamžite ju opravil.
Zatiaľ však nie je známe, či tento najnovší problém už bol zneužitý na vytvorenie ďalšej rozsiahlej databázy, ktorá by spájala emailové adresy s používateľmi Facebooku. Rovnako tak ostáva nejasné, čo s touto zraniteľnosťou Facebook plánuje spraviť a či sa ju vôbec rozhodne definitívne opraviť.
Pokiaľ by však vznikla (pokiaľ ešte neexistuje) ďalšia veľká databáza s takým množstvom údajov, ktoré prepájajú ľudí na Facebooku a ich emailové adresy, môžu byť tieto údaje zneužité na rôzne účely. Mailové adresy môžu zneužiť prinajmenšom záškodníci pri phishingových útokoch alebo na šírenie škodlivých kódov.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Plaťte, šetrite, investujte, kdekoľvek ste – pohodlne a moderne. Prestúpte s VÚB do inej ligy mobilného bankovníctva
Slováci rozbehli digitálnu revolúciu v panelákoch. Investori vložili do ich geniálnej apky pol milióna
EXKLUZÍVNE: Slovákov okráda „falošná Alza”. Experti varujú, že ťa pripraví o všetky peniaze
Toto ocení každý. WhatsApp zavádza brutálnu novinku, ktorá odstráni mimoriadne otravnú vec
Apple konečne vypočul používateľov. Prichádza veľký redizajn aj nové funkcie do auta
NAJČÍTANEJŠIE ZO STARTITUP
Nenápadná firma z Petržalky vystrelila z tržieb pod 1 miliónom na 12,4 milióna eur. Biznis s liekmi raketovo rastie (EXPERT)
Policajná akcia FUNERAL: Skupina údajne pôsobila v štýle mafie z 90. rokov
Chorvátsko hlási cenový šok. Najviac zdraželo obľúbené prímorské mestečko Slovákov
Konsolidácia verejných financií za 3 miliardy eur nás bude bolieť. Minister financií pripravil 68 opatrení
Akcia FUNERAL: Elitní policajti zasahovali v bývalej vile exministra Rezeša
- 24 hod
- 48 hod
- 7 dní
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Ani fúzia sa jej nevyrovná. Vedci našli alternatívu, ktorá nám dá neobmedzenú energiu
- Vedci ostali v nemom úžase. Prehliadaná planéta našej Galaxie v sebe ukrýva poklad za bilióny eur
- Fyzici vyriešili 80-ročnú záhadu, ktorú všetci ignorovali. Teraz môže navždy zmeniť tvoj život
- V Ázii sa zrútil záhadný supermoderný dron. Nikto nevie, komu patrí
-
- Nový čínsky motor prežil test, ktorý láme fyzikálne zákony. Využíva pohon ako z iného sveta
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Ani fúzia sa jej nevyrovná. Vedci našli alternatívu, ktorá nám dá neobmedzenú energiu
- Vedci ostali v nemom úžase. Prehliadaná planéta našej Galaxie v sebe ukrýva poklad za bilióny eur
- Fyzici vyriešili 80-ročnú záhadu, ktorú všetci ignorovali. Teraz môže navždy zmeniť tvoj život
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Ak zaútočia, pocítia fatálny úder. USA poslali do Európy tisíce vojakov a najsmrtiacejšiu flotilu sveta
- Majú voňať, namiesto toho nám ničia pľúca. Vedci varujú pred tichým zabijakom ovzdušia v dome
- Horúčavy už nebudú problém. Objavili prelomový spôsob, ako za pár centov vychladíš celú domácnosť
- Vedci zachytili silný rádiový signál z vesmíru. Odpoveď šokovala každého
Uniknuté dokumenty odhalili problémy Nissanu. Reštrukturalizácia už začala
46 stupňov v tieni a výstrahy naprieč kontinentom. Európa zažíva extrémne leto
EÚ odobrila dotácie na elektrinu pre firmy. Podmienkou sú investície do úspor
Svet sa rozpadá na kusy. Guterres vyzýva na urgentné financovanie rozvoja
Vývoz dielov F-35 pre Izrael prešiel súdnou skúškou. Britský súd potvrdil kontroverzné licencie
NAJČÍTANEJŠIE ZO STARTITUP