Schädliche Apps verwenden Facebook-APIs, um private Daten zu stehlen

Facebook-API-Malware

Es wurde festgestellt, dass Zehntausende bösartige Anwendungen Facebook-APIs verwenden. Diese Malware-Apps verwenden APIs wie Messaging-APIs, Anmelde-APIs usw., um Zugriff auf eine Private Informationen des Facebook-Profils wie Standort, E-Mail-Adresse und Name.

Trustlook hat eine Formel entwickelt, die dabei half, diese bösartigen APIs zu entdecken. Die Formel verwendet eine Risikobewertung für Anwendungen, die auf etwa 80 Informationen für diese Anwendungen basiert. Zu diesen Informationen gehören Bibliotheken, Berechtigungen, Netzwerkaktivitäten und mehr. Diese Methode hat dazu geführt, dass Trustlook 25.936 bösartige Apps entdeckt hat.

Der Skandal um die Datensammlung von Cambridge analytica

Dieses Informationsleck wurde als Datensammlungsskandal um Cambridge Analytica bezeichnet. In diesem Beitrag erklärt Trustlook, dass dieser Data-Mining-Skandal hauptsächlich darauf zurückzuführen ist, dass App-Entwickler die Facebook-Anmeldeberechtigungsfunktion missbraucht haben. Wenn Sie eine neue Anwendung verwenden und Sie die Möglichkeit haben, sich mit Ihrem Facebook anzumelden, müssen Sie der App die Erlaubnis erteilen,

Zugriff auf einige Ihrer Informationen your.

Im Jahr 2015 erlaubte Facebook den Entwicklern jedoch, mehr als nur die Informationen des Benutzers zu sammeln. Entwickler konnten auch Informationen aus dem Freundesnetzwerk des Benutzers sammeln. Dies bedeutet, dass Entwickler auf Daten mehrerer Benutzer zugreifen können, die der Anwendung keine Berechtigung erteilt haben, während nur ein Benutzer die App-Berechtigung erteilt hat. Dieser Skandal hat bei Facebook-Nutzern zu massiven Gegenreaktionen geführt.

  • VERBUNDEN: Verhindern Sie, dass Google und Facebook Ihre persönlichen Daten sammeln collecting

Was eine bösartige App tun kann

Natürlich haben nicht alle diese Zehntausende von Apps das gleiche Level an Bedrohung Ihrer Privatsphäre. Einige dieser Apps (mit einer Risikobewertung von über 7) könnten jedoch möglicherweise Dinge tun wie viel zu viele Netzwerkanrufe tätigen, Audio und Bilder aufnehmen, auch wenn die Anwendung es nicht war öffnen.


Wenn Sie beim Surfen im Internet sicher sein möchten, benötigen Sie ein vollwertiges Tool zur Sicherung Ihres Netzwerks. Jetzt Cyberghost VPN installieren und sichern Sie sich. Es schützt Ihren PC vor Angriffen beim Surfen, maskiert Ihre IP-Adresse und blockiert alle unerwünschten Zugriffe.


Facebook ist nicht das einzige Unternehmen, das betroffen ist

Linkedin, Google, Yahoo und Twitter alle bieten ähnliche Optionen für App-Entwickler. Daher sind auch die Benutzer dieser Social-Media-Kanäle anfällig für eine Exposition. Tatsächlich wurde festgestellt, dass Twitter Daten direkt an ein Unternehmen verkauft, das mit dem Skandal um Cambridge Analytica in Verbindung gebracht wurde.

Ruf nach verschärften Vorschriften

Vor kurzem wurde eine Umfrage unter 512 Sicherheitsexperten auf der RSA-Konferenz 2018 durchgeführt. 70 Prozent der Befragten sind der Meinung, dass die Regierung strengere Vorschriften für Social-Media-Plattformen Privatsphäre zu schützen. Ein großer Teil der Befragten ist auch der Meinung, dass Regierungsbeamte ihr Verständnis für die Bedrohungen der digitalen Privatsphäre verbessern sollten.

Fazit

Aufgrund der jüngsten Ereignisse ist es ziemlich klar, dass Social Media-Netzwerke den zusätzlichen Schritt unternehmen sollten, um die Privatsphäre seiner Nutzer schützen. Auf jeden Fall will Facebook keine bösartigen Anwendungen, die seine APIs verwenden.

Weiterlesen:

  • 5 der besten E-Mail-Datenschutzsoftware für 2018
  • Verwenden Sie die 8 VPNs für den Torch-Browser für zusätzliche Privatsphäre und Sicherheit
  • 16 beste Open-Source-Datenschutzsoftware zum Schutz persönlicher Daten
Warnung! Böser neuer Phishing-Angriff auf Office 365 macht die Runde

Warnung! Böser neuer Phishing-Angriff auf Office 365 macht die RundeNachrichtenPhishingangriffOnlinesicherheit

Ein neuer und sehr fieser Phishing-Angriff macht die Runde und ist äußerst schwer zu erkennen. Hier ist, worauf Sie achten müssen.Zunächst einmal sollten wir Xavier Mertens dafür danken, dass er es...

Weiterlesen
Cerber-Ransomware schlägt erneut zu, Windows Defender ist wehrlos

Cerber-Ransomware schlägt erneut zu, Windows Defender ist wehrlosProbleme Mit Windows DefenderOnlinesicherheit

Die berüchtigte Ransomware Cerber greift Windows-Benutzer erneut an, und dieses Mal ist sie mächtiger denn je. Die Cerber3-Ransomware ist eine rücksichtslose Malware der dritten Generation, die Ihr...

Weiterlesen
RDP-Passwortangriffe nehmen seit Beginn von COVID-19 zu

RDP-Passwortangriffe nehmen seit Beginn von COVID-19 zuPasswörter VerwaltenOnlinesicherheit

Aktuelle ESET-Telemetriedaten weisen auf eine Zunahme von RDP-Passwortangriffen vom 1. Dezember 2019 bis zum 1. Mai 2020 hin.Cyber-Gangs zielen auf Remote-Mitarbeiter ab, die Windows RDP verwenden,...

Weiterlesen