Haitalliset sovellukset käyttävät Facebook-sovellusliittymiä varastamaan yksityisiä tietoja

facebook api haittaohjelma

Kymmenien tuhansien haittaohjelmien todettiin käyttävän Facebook-sovellusliittymiä. Nämä haittaohjelmasovellukset käyttävät sovellusliittymiä, kuten viestintäsovellusliittymiä, sisäänkirjautumisliittymiä jne., Pääsyyn a Facebook-profiilin yksityiset tiedot kuten sijainti, sähköpostiosoite ja nimi.

Trustlook loi kaavan, joka auttoi löytämään nämä haitalliset sovellusliittymät. Kaavassa käytetään riskipisteitä sovelluksille, jotka perustuvat noin 80 tietoihin kyseisistä sovelluksista. Nämä tiedot sisältävät kirjastot, käyttöoikeudet, verkkotoiminnan ja paljon muuta. Tämä menetelmä on johtanut Trustlookiin löytämään 25936 haitallista sovellusta.

Cambridge analytican tietojen keräysskandaali

Tämä tietovuoto on merkitty Cambridge Analytican tietojen keräysskandaaliksi. Tässä viestissä Trustlook selittää, että tämä tiedonlouhintaskandaali johtui pääasiassa sovelluskehittäjistä, jotka väärinkäyttivät Facebookin kirjautumisoikeustoimintoa. Kun käytät uutta sovellusta ja se antaa sinulle mahdollisuuden kirjautua sisään Facebookilla, sinun on annettava sovellukselle lupa

käyttää joitain tietojasi.

Kuitenkin jo vuonna 2015 Facebook antoi kehittäjien kerätä enemmän kuin vain käyttäjän tietoja. Kehittäjät pystyivät myös keräämään tietoja käyttäjän ystäväverkostosta. Tämä tarkoittaa, että vaikka vain yksi käyttäjä myönsi sovellukselle luvan, kehittäjät voivat käyttää useiden käyttäjien tietoja, jotka eivät ole myöntäneet sovellukselle lupaa. Tämä skandaali on aiheuttanut massiivisen vastahyökkäyksen Facebook-käyttäjien keskuudessa.

  • LIITTYVÄT: Estä Googlea ja Facebookia keräämästä henkilötietojasi

Mitä haittaohjelma voi tehdä

Tietysti kaikilla näillä kymmenillä tuhansilla sovelluksilla ei ole samaa tasoa uhka yksityisyydellesi. Jotkut näistä sovelluksista (riskipisteiden ollessa yli 7) voivat kuitenkin tehdä asioita liikaa verkkopuhelujen soittaminen, äänen ja kuvien sieppaaminen, vaikka sovellusta ei olisikaan avata.


Jos haluat olla turvallinen Internetissä surffaillessasi, sinun on hankittava täysin omistettu työkalu verkon suojaamiseksi. Asenna nyt Cyberghost VPN ja turvaa itsesi. Se suojaa tietokonetta hyökkäyksiltä selaamisen aikana, peittää IP-osoitteesi ja estää kaiken ei-toivotun pääsyn.


Facebook ei ole ainoa yritys, johon tämä vaikuttaa

Linkedin, Google, Yahoo ja Viserrys kaikki tarjoavat samanlaisia ​​vaihtoehtoja sovelluskehittäjille. Joten myös näiden sosiaalisen median käyttäjät ovat alttiita altistumiselle. Itse asiassa Twitterin on todettu myyvän tietoja suoraan yritykselle, joka oli yhteydessä Cambridge Analytica -skandaaliin.

Vaadi tiukempia säännöksiä

Äskettäin toteutettiin 512 turvallisuusalan ammattilaisen kysely vuoden 2018 RSA-konferenssissa. 70 prosenttia vastaajista katsoo, että hallituksella olisi oltava tiukemmat säännökset sosiaalisen median alustat yksityisyyden suojaamiseksi. Hyvin suuri osa vastaajista uskoo myös, että valtion virkamiesten tulisi lisätä ymmärrystään digitaaliseen yksityisyyteen kohdistuvista uhista.

Johtopäätös

Viimeaikaisten tapahtumien vuoksi on täysin selvää, että sosiaalisen median verkostojen tulisi ottaa ylimääräinen askel suojella käyttäjien yksityisyyttä. Missään tapauksessa Facebook ei halua haittaohjelmia käyttävän sovellusliittymiään.

Lue lisää:

  • 5 parhaista sähköpostin tietosuojaohjelmistoista vuodelle 2018
  • Lisää 8 yksityisyyttä ja turvallisuutta käyttämällä Torch-selaimen 8 VPN: ää
  • 16 parasta avoimen lähdekoodin tietosuojaohjelmistoa henkilötietojen suojaamiseksi
Uudet Windows 10 -päivitykset estävät selaimia lataamasta rajoitettuja tietoja

Uudet Windows 10 -päivitykset estävät selaimia lataamasta rajoitettuja tietojaWindows 10 UutisetWindows 10 PäivityksetKyberturvallisuus

Microsoftin uusimmat Patch Tuesday -päivitykset ovat korjanneet 54 puutetta. Näistä 54 ongelmasta 15 tietoturva-aukkoa liittyy Microsoftin selaimiin. Tämä osoittaa vain, kuinka tärkeää se on Micros...

Lue lisää
Microsoft kiirehtii korjaamaan valtavaa hyödyntämistä, joka vaikuttaa Yhdysvaltain armeijan tietokoneisiin

Microsoft kiirehtii korjaamaan valtavaa hyödyntämistä, joka vaikuttaa Yhdysvaltain armeijan tietokoneisiinLaastari TiistainaKyberturvallisuus

Vuoden 2020 ensimmäinen korjaustiistai on aivan kulman takana, ja näyttää siltä, ​​että Microsoft ei aloita vuotta kovin hyvin.Hyvin hiljaisen jälkeen Joulukuu 2019 -päivitys tiistai vähäisillä muu...

Lue lisää
Päivitä WinRAR korjata 19-vuotias tietoturva-aukko

Päivitä WinRAR korjata 19-vuotias tietoturva-aukkoWinrarKyberturvallisuus

Olemme käyttäneet tiedostojen purkuohjelma WinRAR ikäisille. Oletko sitä mieltä WinRAR on turvallinen vaihtoehto? Vastaus on ei!. Yllättäen ohjelmisto on juuri korjaillut 19 vuotta vanhan tietotur...

Lue lisää