Zlonamjerne aplikacije koriste Facebook API-je za krađu privatnih podataka

How to effectively deal with bots on your site? The best protection against click fraud.
facebook api malware

Zlonamjernih aplikacija u desecima tisuća gdje je utvrđeno da koriste Facebook API-je. Ove malware aplikacije će koristiti API-je poput API-ja za razmjenu poruka, API-je za prijavu itd. Za dobivanje pristupa a Privatne informacije Facebook profila kao što su mjesto, adresa e-pošte i ime.

Trustlook je stvorio formulu koja je pomogla u otkrivanju ovih zlonamjernih API-ja. Formula koristi ocjenu rizika za aplikacije na temelju oko 80 podataka za te aplikacije. Ti dijelovi podataka uključuju knjižnice, dozvole, mrežne aktivnosti i još mnogo toga. Ova je metoda dovela do toga da je Trustlook otkrio 25.936 zlonamjernih aplikacija.

Skandal oko prikupljanja podataka u Cambridgeu

Ovo curenje informacija označeno je skandalom prikupljanja podataka Cambridge Analytica. U ovom postu Trustlook objašnjava da je do ovog skandala za rudarenje podataka došlo uglavnom zbog toga što su programeri aplikacija zloupotrijebili značajku dopuštenja za prijavu na Facebook. Kada koristite novu aplikaciju i ona vam daje mogućnost prijave putem vašeg Facebooka, morat ćete aplikaciji dati dopuštenje

instagram story viewer
pristupiti nekim svojim podacima.

Međutim, još 2015. godine Facebook je programerima omogućio prikupljanje ne samo korisnikovih podataka. Programeri su također mogli prikupljati podatke iz korisnikove mreže prijatelja. To znači da iako je samo jedan korisnik odobrio aplikaciju, programeri su mogli pristupiti podacima više korisnika koji aplikaciji nisu dodijelili nikakvo dopuštenje. Ovaj skandal stvorio je masovnu reakciju među korisnicima Facebooka.

  • POVEZANO: Zaustavite Google i Facebook da prikupljaju vaše osobne podatke

Što zlonamjerna aplikacija može učiniti

Naravno, nemaju svi od ovih desetaka tisuća aplikacija istu razinu prijetnja vašoj privatnosti. Međutim, neke od ovih aplikacija (s ocjenom rizika većom od 7) možda rade takve stvari upućivanje previše mrežnih poziva, snimanje zvuka i slika, čak i ako aplikacija nije otvorena.


U slučaju da želite biti sigurni tijekom surfanja internetom, morat ćete dobiti potpuno posvećeni alat za zaštitu svoje mreže. Instalirajte sada Cyberghost VPN i osigurajte se. Štiti vaše računalo od napada tijekom pregledavanja, maskira vašu IP adresu i blokira sav neželjeni pristup.


Facebook nije jedina tvrtka koja je pogođena

Linkedin, Google, Yahoo i Cvrkut svi nude slične mogućnosti programerima aplikacija. Dakle, korisnici ovih društvenih medija također su podložni izloženosti. Zapravo je utvrđeno da Twitter prodaje podatke izravno tvrtki koja je bila povezana sa skandalom Cambridge Analytica.

Zahtjev za pojačanim propisima

Nedavno je provedeno istraživanje među 512 sigurnosnih stručnjaka na konferenciji RSA 2018. godine. 70 posto ispitanika smatra da bi vlada trebala imati strože propise platforme društvenih medija radi zaštite privatnosti. Također, dobar dio ispitanika vjeruje da bi vladini službenici trebali bolje razumjeti prijetnje digitalnoj privatnosti.

Zaključak

Sasvim je jasno, zbog nedavnih događaja, na koje bi mreže društvenih medija trebale poduzeti dodatni korak zaštiti privatnost svojih korisnika. U svakom slučaju, Facebook neće željeti zlonamjerne aplikacije koje koriste svoje API-je.

Čitaj više:

  • 5 najboljih softvera za privatnost e-pošte za 2018. godinu
  • Upotrijebite 8 VPN-ova za preglednik Torch za dodatnu privatnost i sigurnost
  • 16 najboljih softvera za privatnost otvorenog koda za zaštitu osobnih podataka
Teachs.ru
Nove metode provjere autentičnosti stižu u Windows 11

Nove metode provjere autentičnosti stižu u Windows 11Windows 11Kibernetička Sigurnost

2 nove metode provjere autentičnosti stižu u Windows 11.Microsoft dolazi s novim metodama provjere autentičnosti za Windows 11, prema tehnološkom divu iz Redmonda najnoviji post na blogu. Nove met...

Čitaj više
Nova Microsoftova inicijativa Secure Future Initiative obećava kibernetičku sigurnost sljedeće razine

Nova Microsoftova inicijativa Secure Future Initiative obećava kibernetičku sigurnost sljedeće razineMicrosoftKibernetička Sigurnost

Inicijativa za sigurnu budućnost obećava mnogo veću kibernetičku sigurnost.Microsoft je najavio Secure Future Initiative, novi odjel koji će se fokusirati na jačanje kibernetičku sigurnost i tražen...

Čitaj više
Azure CLI je najnoviji Microsoftov proizvod koji je ozbiljno ugrožen zbog nove ranjivosti

Azure CLI je najnoviji Microsoftov proizvod koji je ozbiljno ugrožen zbog nove ranjivostiMicrosoftKibernetička Sigurnost

CVE-2023-36052 može otkriti povjerljive informacije u javnim zapisnicima.Azure CLI (Azure Command-Line Interface) je navodno bio izložen velikom riziku od izlaganja osjetljivih informacija, uključu...

Čitaj više
ig stories viewer