Kenkėjiškos programos naudoja „Facebook“ API, kad pavogtų asmeninius duomenis

facebook api kenkėjiška programa

Dešimtys tūkstančių kenkėjiškų programų, kuriose nustatyta, kad jos naudoja „Facebook“ API. Šios kenkėjiškos programos naudos API, pvz., Susirašinėjimo API, prisijungimo API ir kt., Kad gautų prieigą prie „Facebook“ profilio asmeninė informacija pvz., vieta, el. pašto adresas ir vardas.

„Trustlook“ sukūrė formulę, kuri padėjo atrasti šias kenkėjiškas API. Formulėje programoms naudojamas rizikos balas, pagrįstas maždaug 80 tų programų informacijos. Šie informaciniai elementai apima bibliotekas, leidimus, tinklo veiklą ir dar daugiau. Šis metodas paskatino „Trustlook“ atrasti 25 936 kenkėjiškas programas.

Kembridžo analitikos duomenų rinkimo skandalas

Šis informacijos nutekėjimas buvo pavadintas „Cambridge Analytica“ duomenų rinkimo skandalu. Šiame įraše „Trustlook“ paaiškina, kad šį duomenų gavybos skandalą daugiausia lėmė programų kūrėjai, piktnaudžiavę „Facebook“ prisijungimo leidimo funkcija. Kai naudosite naują programą ir ji suteiks galimybę prisijungti naudojant „Facebook“, turėsite suteikti programai leidimą pasiekti dalį savo informacijos.

Tačiau dar 2015 m. „Facebook“ leido kūrėjams rinkti ne tik vartotojo informaciją. Kūrėjai taip pat galėjo rinkti informaciją iš vartotojo draugų tinklo. Tai reiškia, kad nors tik vienas vartotojas suteikė programos leidimą, kūrėjai galėjo pasiekti kelių naudotojų, kurie programai nesuteikė leidimo, duomenis. Šis skandalas sukėlė didžiulę „Facebook“ vartotojų reakciją.

  • SUSIJĘS: Neleiskite „Google“ ir „Facebook“ rinkti jūsų asmens duomenų

Ką gali padaryti kenkėjiška programa

Žinoma, ne visos šios dešimtys tūkstančių programų turi tą patį lygį grėsmė jūsų privatumui. Tačiau kai kurios iš šių programų (kurių rizikos balas viršijo 7) galbūt gali daryti tokius dalykus kaip skambinti per daug tinklo skambučių, fiksuoti garsą ir nuotraukas, net jei programa nebuvo atviras.


Jei naršydami internete norite būti saugūs, turėsite gauti visiškai pritaikytą įrankį, kad apsaugotumėte savo tinklą. Įdiekite dabar „Cyberghost VPN“ ir apsisaugok. Tai apsaugo jūsų kompiuterį nuo atakų naršant, užmaskuoja jūsų IP adresą ir blokuoja nepageidaujamą prieigą.


„Facebook“ nėra vienintelė paveikta įmonė

„Linkedin“, „Google“, „Yahoo“ ir „Twitter“ visi siūlo panašias galimybes programų kūrėjams. Taigi, šių socialinės žiniasklaidos priemonių vartotojai taip pat yra jautrūs. Iš tikrųjų nustatyta, kad „Twitter“ duomenis parduoda tiesiogiai įmonei, kuri buvo susijusi su „Cambridge Analytica“ skandalu.

Kreipkitės į griežtesnes taisykles

Neseniai buvo atlikta 512 saugumo specialistų apklausa 2018 m. RSA konferencijoje. 70 procentų apklaustųjų mano, kad vyriausybė turėtų turėti griežtesnius teisės aktus socialinės žiniasklaidos platformos siekiant apsaugoti privatumą. Be to, nemaža dalis respondentų mano, kad vyriausybės pareigūnai turėtų geriau suprasti skaitmeninio privatumo grėsmes.

Išvada

Dėl pastarųjų įvykių visiškai aišku, kad socialinės žiniasklaidos tinklai turėtų žengti papildomą žingsnį apsaugoti savo vartotojų privatumą. Bet kokiu atveju „Facebook“ nenorės kenkėjiškų programų, naudojančių savo API.

Skaityti daugiau:

  • 5 geriausios el. Pašto privatumo programinės įrangos 2018 m
  • Norėdami gauti daugiau privatumo ir saugumo, naudokite 8 „VPN“, skirtus „Torch“ naršyklei
  • 16 geriausių atvirojo kodo privatumo programinės įrangos asmeninei informacijai apsaugoti
„Microsoft Defender“ ATP dabar gaudo „Android“ kenkėjiškas programas

„Microsoft Defender“ ATP dabar gaudo „Android“ kenkėjiškas programas„Microsoft Windows“ Gynėjas„Android“ ProblemosKibernetinė Sauga

„Microsoft Defender ATP for Android“ dabar yra vieša peržiūra.Įrankis teikia „Android“ įrenginio saugos paslaugas.Ar kyla problemų optimizuojant „Windows 10“ kompiuterio saugumą? Eikite į Windows D...

Skaityti daugiau
„Windows Defender“ naujinimas pataiso rimtas nuotolinio kodo vykdymo klaidas

„Windows Defender“ naujinimas pataiso rimtas nuotolinio kodo vykdymo klaidasWindows 7Kibernetinė Sauga

Jei jūsų „Windows Defender“ pagrindinis antivirusinis įrankis, įsitikinkite, kad kompiuteryje naudojate naujausius apibrėžimo naujinimus (1.1.14700.5). „Microsoft“ ką tik užtaisė didelę nuotolinio ...

Skaityti daugiau
Senuose „Intel“ valdomuose „Windows“ kompiuteriuose nebus „Spectre“ pataisų

Senuose „Intel“ valdomuose „Windows“ kompiuteriuose nebus „Spectre“ pataisų„Intel“Kibernetinė Sauga

„Intel“ yra vienas reikšmingiausių procesorių gamintojų pasaulyje, ir tai sukelia įmonės atsakomybę spręsti šias problemas „Meltdown“ ir „Spectre“ pažeidžiamumai kad įstūmė technologijų pramonę į p...

Skaityti daugiau