Kenkėjiškos programos naudoja „Facebook“ API, kad pavogtų asmeninius duomenis

How to effectively deal with bots on your site? The best protection against click fraud.
facebook api kenkėjiška programa

Dešimtys tūkstančių kenkėjiškų programų, kuriose nustatyta, kad jos naudoja „Facebook“ API. Šios kenkėjiškos programos naudos API, pvz., Susirašinėjimo API, prisijungimo API ir kt., Kad gautų prieigą prie „Facebook“ profilio asmeninė informacija pvz., vieta, el. pašto adresas ir vardas.

„Trustlook“ sukūrė formulę, kuri padėjo atrasti šias kenkėjiškas API. Formulėje programoms naudojamas rizikos balas, pagrįstas maždaug 80 tų programų informacijos. Šie informaciniai elementai apima bibliotekas, leidimus, tinklo veiklą ir dar daugiau. Šis metodas paskatino „Trustlook“ atrasti 25 936 kenkėjiškas programas.

Kembridžo analitikos duomenų rinkimo skandalas

Šis informacijos nutekėjimas buvo pavadintas „Cambridge Analytica“ duomenų rinkimo skandalu. Šiame įraše „Trustlook“ paaiškina, kad šį duomenų gavybos skandalą daugiausia lėmė programų kūrėjai, piktnaudžiavę „Facebook“ prisijungimo leidimo funkcija. Kai naudosite naują programą ir ji suteiks galimybę prisijungti naudojant „Facebook“, turėsite suteikti programai leidimą pasiekti dalį savo informacijos.

instagram story viewer

Tačiau dar 2015 m. „Facebook“ leido kūrėjams rinkti ne tik vartotojo informaciją. Kūrėjai taip pat galėjo rinkti informaciją iš vartotojo draugų tinklo. Tai reiškia, kad nors tik vienas vartotojas suteikė programos leidimą, kūrėjai galėjo pasiekti kelių naudotojų, kurie programai nesuteikė leidimo, duomenis. Šis skandalas sukėlė didžiulę „Facebook“ vartotojų reakciją.

  • SUSIJĘS: Neleiskite „Google“ ir „Facebook“ rinkti jūsų asmens duomenų

Ką gali padaryti kenkėjiška programa

Žinoma, ne visos šios dešimtys tūkstančių programų turi tą patį lygį grėsmė jūsų privatumui. Tačiau kai kurios iš šių programų (kurių rizikos balas viršijo 7) galbūt gali daryti tokius dalykus kaip skambinti per daug tinklo skambučių, fiksuoti garsą ir nuotraukas, net jei programa nebuvo atviras.


Jei naršydami internete norite būti saugūs, turėsite gauti visiškai pritaikytą įrankį, kad apsaugotumėte savo tinklą. Įdiekite dabar „Cyberghost VPN“ ir apsisaugok. Tai apsaugo jūsų kompiuterį nuo atakų naršant, užmaskuoja jūsų IP adresą ir blokuoja nepageidaujamą prieigą.


„Facebook“ nėra vienintelė paveikta įmonė

„Linkedin“, „Google“, „Yahoo“ ir „Twitter“ visi siūlo panašias galimybes programų kūrėjams. Taigi, šių socialinės žiniasklaidos priemonių vartotojai taip pat yra jautrūs. Iš tikrųjų nustatyta, kad „Twitter“ duomenis parduoda tiesiogiai įmonei, kuri buvo susijusi su „Cambridge Analytica“ skandalu.

Kreipkitės į griežtesnes taisykles

Neseniai buvo atlikta 512 saugumo specialistų apklausa 2018 m. RSA konferencijoje. 70 procentų apklaustųjų mano, kad vyriausybė turėtų turėti griežtesnius teisės aktus socialinės žiniasklaidos platformos siekiant apsaugoti privatumą. Be to, nemaža dalis respondentų mano, kad vyriausybės pareigūnai turėtų geriau suprasti skaitmeninio privatumo grėsmes.

Išvada

Dėl pastarųjų įvykių visiškai aišku, kad socialinės žiniasklaidos tinklai turėtų žengti papildomą žingsnį apsaugoti savo vartotojų privatumą. Bet kokiu atveju „Facebook“ nenorės kenkėjiškų programų, naudojančių savo API.

Skaityti daugiau:

  • 5 geriausios el. Pašto privatumo programinės įrangos 2018 m
  • Norėdami gauti daugiau privatumo ir saugumo, naudokite 8 „VPN“, skirtus „Torch“ naršyklei
  • 16 geriausių atvirojo kodo privatumo programinės įrangos asmeninei informacijai apsaugoti
Teachs.ru
Teksto interviu sukčiai: kaip patikrinti, ar darbas yra tikras

Teksto interviu sukčiai: kaip patikrinti, ar darbas yra tikras„Microsoft“ KomandosKibernetinė Sauga

Sukčiavimas tampa vis sudėtingesnis, kai dalyvauja „Microsoft Teams“.Saugokitės tekstinių interviu sukčiavimo.Jiems reikės atsisiųsti „Microsoft Teams“ ir surengti tekstinį interviu.Įsitikinkite, k...

Skaityti daugiau
Kiek slaptažodžių nulaužiama kiekvieną dieną?

Kiek slaptažodžių nulaužiama kiekvieną dieną?Kibernetinė Sauga

Susirūpinę dėl interneto saugumo, perskaitykite tai!Sunku gauti labai tikslių duomenų apie tai, kiek slaptažodžių nulaužiama kiekvieną dieną, tačiau radome keletą patikimų šaltinių. Per pastaruosiu...

Skaityti daugiau
Ar jūsų slaptažodis saugus? Slaptažodžių statistika, kurios jūs nežinojote

Ar jūsų slaptažodis saugus? Slaptažodžių statistika, kurios jūs nežinojoteKibernetinė Sauga

Statistika, leidžianti suabejoti slaptažodžio stiprumuStipraus slaptažodžio sukūrimas yra pirmasis žingsnis siekiant apsaugoti savo internetines paskyras. Paprastai vartotojai nededa daug pastangų ...

Skaityti daugiau
ig stories viewer