Haitalliset sovellukset käyttävät Facebook-sovellusliittymiä varastamaan yksityisiä tietoja

facebook api haittaohjelma

Kymmenien tuhansien haittaohjelmien todettiin käyttävän Facebook-sovellusliittymiä. Nämä haittaohjelmasovellukset käyttävät sovellusliittymiä, kuten viestintäsovellusliittymiä, sisäänkirjautumisliittymiä jne., Pääsyyn a Facebook-profiilin yksityiset tiedot kuten sijainti, sähköpostiosoite ja nimi.

Trustlook loi kaavan, joka auttoi löytämään nämä haitalliset sovellusliittymät. Kaavassa käytetään riskipisteitä sovelluksille, jotka perustuvat noin 80 tietoihin kyseisistä sovelluksista. Nämä tiedot sisältävät kirjastot, käyttöoikeudet, verkkotoiminnan ja paljon muuta. Tämä menetelmä on johtanut Trustlookiin löytämään 25936 haitallista sovellusta.

Cambridge analytican tietojen keräysskandaali

Tämä tietovuoto on merkitty Cambridge Analytican tietojen keräysskandaaliksi. Tässä viestissä Trustlook selittää, että tämä tiedonlouhintaskandaali johtui pääasiassa sovelluskehittäjistä, jotka väärinkäyttivät Facebookin kirjautumisoikeustoimintoa. Kun käytät uutta sovellusta ja se antaa sinulle mahdollisuuden kirjautua sisään Facebookilla, sinun on annettava sovellukselle lupa

käyttää joitain tietojasi.

Kuitenkin jo vuonna 2015 Facebook antoi kehittäjien kerätä enemmän kuin vain käyttäjän tietoja. Kehittäjät pystyivät myös keräämään tietoja käyttäjän ystäväverkostosta. Tämä tarkoittaa, että vaikka vain yksi käyttäjä myönsi sovellukselle luvan, kehittäjät voivat käyttää useiden käyttäjien tietoja, jotka eivät ole myöntäneet sovellukselle lupaa. Tämä skandaali on aiheuttanut massiivisen vastahyökkäyksen Facebook-käyttäjien keskuudessa.

  • LIITTYVÄT: Estä Googlea ja Facebookia keräämästä henkilötietojasi

Mitä haittaohjelma voi tehdä

Tietysti kaikilla näillä kymmenillä tuhansilla sovelluksilla ei ole samaa tasoa uhka yksityisyydellesi. Jotkut näistä sovelluksista (riskipisteiden ollessa yli 7) voivat kuitenkin tehdä asioita liikaa verkkopuhelujen soittaminen, äänen ja kuvien sieppaaminen, vaikka sovellusta ei olisikaan avata.


Jos haluat olla turvallinen Internetissä surffaillessasi, sinun on hankittava täysin omistettu työkalu verkon suojaamiseksi. Asenna nyt Cyberghost VPN ja turvaa itsesi. Se suojaa tietokonetta hyökkäyksiltä selaamisen aikana, peittää IP-osoitteesi ja estää kaiken ei-toivotun pääsyn.


Facebook ei ole ainoa yritys, johon tämä vaikuttaa

Linkedin, Google, Yahoo ja Viserrys kaikki tarjoavat samanlaisia ​​vaihtoehtoja sovelluskehittäjille. Joten myös näiden sosiaalisen median käyttäjät ovat alttiita altistumiselle. Itse asiassa Twitterin on todettu myyvän tietoja suoraan yritykselle, joka oli yhteydessä Cambridge Analytica -skandaaliin.

Vaadi tiukempia säännöksiä

Äskettäin toteutettiin 512 turvallisuusalan ammattilaisen kysely vuoden 2018 RSA-konferenssissa. 70 prosenttia vastaajista katsoo, että hallituksella olisi oltava tiukemmat säännökset sosiaalisen median alustat yksityisyyden suojaamiseksi. Hyvin suuri osa vastaajista uskoo myös, että valtion virkamiesten tulisi lisätä ymmärrystään digitaaliseen yksityisyyteen kohdistuvista uhista.

Johtopäätös

Viimeaikaisten tapahtumien vuoksi on täysin selvää, että sosiaalisen median verkostojen tulisi ottaa ylimääräinen askel suojella käyttäjien yksityisyyttä. Missään tapauksessa Facebook ei halua haittaohjelmia käyttävän sovellusliittymiään.

Lue lisää:

  • 5 parhaista sähköpostin tietosuojaohjelmistoista vuodelle 2018
  • Lisää 8 yksityisyyttä ja turvallisuutta käyttämällä Torch-selaimen 8 VPN: ää
  • 16 parasta avoimen lähdekoodin tietosuojaohjelmistoa henkilötietojen suojaamiseksi
Varaamattomat MS Exchange -palvelimet ovat alttiita etähyökkäyksille

Varaamattomat MS Exchange -palvelimet ovat alttiita etähyökkäyksilleMicrosoft VaihtoKyberturvallisuus

Jos Microsoft Exchange Server on verkossa, voit tehdä sen hyvin laastari heti, jos et ole jo tehnyt niin. Microsoft ei ole ehdottanut kiertotapaa nykyiselle CVE-2020-0688 -uhalle, joten näyttää sil...

Lue lisää
Hakkerit haluavat edelleen rikkoa haavoittuvia Microsoft Exchange -palvelimia

Hakkerit haluavat edelleen rikkoa haavoittuvia Microsoft Exchange -palvelimiaMicrosoft VaihtoKyberturvallisuus

Haitalliset toimijat eivät ole lakanneet käyttämästä CVE-2020-0688-haavoittuvuutta hyödyntämällä Internet-päin olevia Microsoft Exchange -palvelimia, varoitti kansallinen turvallisuusvirasto (NSA) ...

Lue lisää
Uusi Internet Explorerin nollapäiväinen hyödyntäminen piilottaa haittaohjelmat tietokoneisiin

Uusi Internet Explorerin nollapäiväinen hyödyntäminen piilottaa haittaohjelmat tietokoneisiinInternet Explorerin OngelmatWindows 10Kyberturvallisuus

Kiinalainen Kyberturvallisuus yritys on löytänyt nollapäivän haavoittuvuus Microsoftin Internet Explorer, jonka heidän mukaansa rikolliset käyttävät jo koneiden tartuttamiseen. Järkyttävän löydön j...

Lue lisää