Kenkėjiškos programos naudoja „Facebook“ API, kad pavogtų asmeninius duomenis

facebook api kenkėjiška programa

Dešimtys tūkstančių kenkėjiškų programų, kuriose nustatyta, kad jos naudoja „Facebook“ API. Šios kenkėjiškos programos naudos API, pvz., Susirašinėjimo API, prisijungimo API ir kt., Kad gautų prieigą prie „Facebook“ profilio asmeninė informacija pvz., vieta, el. pašto adresas ir vardas.

„Trustlook“ sukūrė formulę, kuri padėjo atrasti šias kenkėjiškas API. Formulėje programoms naudojamas rizikos balas, pagrįstas maždaug 80 tų programų informacijos. Šie informaciniai elementai apima bibliotekas, leidimus, tinklo veiklą ir dar daugiau. Šis metodas paskatino „Trustlook“ atrasti 25 936 kenkėjiškas programas.

Kembridžo analitikos duomenų rinkimo skandalas

Šis informacijos nutekėjimas buvo pavadintas „Cambridge Analytica“ duomenų rinkimo skandalu. Šiame įraše „Trustlook“ paaiškina, kad šį duomenų gavybos skandalą daugiausia lėmė programų kūrėjai, piktnaudžiavę „Facebook“ prisijungimo leidimo funkcija. Kai naudosite naują programą ir ji suteiks galimybę prisijungti naudojant „Facebook“, turėsite suteikti programai leidimą pasiekti dalį savo informacijos.

Tačiau dar 2015 m. „Facebook“ leido kūrėjams rinkti ne tik vartotojo informaciją. Kūrėjai taip pat galėjo rinkti informaciją iš vartotojo draugų tinklo. Tai reiškia, kad nors tik vienas vartotojas suteikė programos leidimą, kūrėjai galėjo pasiekti kelių naudotojų, kurie programai nesuteikė leidimo, duomenis. Šis skandalas sukėlė didžiulę „Facebook“ vartotojų reakciją.

  • SUSIJĘS: Neleiskite „Google“ ir „Facebook“ rinkti jūsų asmens duomenų

Ką gali padaryti kenkėjiška programa

Žinoma, ne visos šios dešimtys tūkstančių programų turi tą patį lygį grėsmė jūsų privatumui. Tačiau kai kurios iš šių programų (kurių rizikos balas viršijo 7) galbūt gali daryti tokius dalykus kaip skambinti per daug tinklo skambučių, fiksuoti garsą ir nuotraukas, net jei programa nebuvo atviras.


Jei naršydami internete norite būti saugūs, turėsite gauti visiškai pritaikytą įrankį, kad apsaugotumėte savo tinklą. Įdiekite dabar „Cyberghost VPN“ ir apsisaugok. Tai apsaugo jūsų kompiuterį nuo atakų naršant, užmaskuoja jūsų IP adresą ir blokuoja nepageidaujamą prieigą.


„Facebook“ nėra vienintelė paveikta įmonė

„Linkedin“, „Google“, „Yahoo“ ir „Twitter“ visi siūlo panašias galimybes programų kūrėjams. Taigi, šių socialinės žiniasklaidos priemonių vartotojai taip pat yra jautrūs. Iš tikrųjų nustatyta, kad „Twitter“ duomenis parduoda tiesiogiai įmonei, kuri buvo susijusi su „Cambridge Analytica“ skandalu.

Kreipkitės į griežtesnes taisykles

Neseniai buvo atlikta 512 saugumo specialistų apklausa 2018 m. RSA konferencijoje. 70 procentų apklaustųjų mano, kad vyriausybė turėtų turėti griežtesnius teisės aktus socialinės žiniasklaidos platformos siekiant apsaugoti privatumą. Be to, nemaža dalis respondentų mano, kad vyriausybės pareigūnai turėtų geriau suprasti skaitmeninio privatumo grėsmes.

Išvada

Dėl pastarųjų įvykių visiškai aišku, kad socialinės žiniasklaidos tinklai turėtų žengti papildomą žingsnį apsaugoti savo vartotojų privatumą. Bet kokiu atveju „Facebook“ nenorės kenkėjiškų programų, naudojančių savo API.

Skaityti daugiau:

  • 5 geriausios el. Pašto privatumo programinės įrangos 2018 m
  • Norėdami gauti daugiau privatumo ir saugumo, naudokite 8 „VPN“, skirtus „Torch“ naršyklei
  • 16 geriausių atvirojo kodo privatumo programinės įrangos asmeninei informacijai apsaugoti
Apsaugokite save nuo kenkėjiškų programų sistemoje „Windows 10“ naudodami riboto periodinio nuskaitymo funkciją

Apsaugokite save nuo kenkėjiškų programų sistemoje „Windows 10“ naudodami riboto periodinio nuskaitymo funkciją„Windows 10“ VersijaKibernetinė Sauga

„Windows 10“ peržiūra Pastatykite 14352 m yra pastatų Kalėdų senelis, atnešantis daugiau nei 20 klaidų taisymų. Ši versija siūlo „Cortana“, „Ink“ ir „Feedback Hub“ patobulinimus, taip pat geresnę a...

Skaityti daugiau
„Windows Security“ yra naujas antivirusinis centras sistemoje „Windows 10 Redstone 5“

„Windows Security“ yra naujas antivirusinis centras sistemoje „Windows 10 Redstone 5“Redstone 5Antivirusas„Windows“ Gynėjų ProblemosKibernetinė Sauga

„ESET Antivirus“ yra visi saugos įrankiai, kurių jums gali prireikti norint apsaugoti savo duomenis ir privatumą, įskaitant:Apsauga nuo vagystėsInternetinės kameros apsaugaIntuityvi sąranka ir vart...

Skaityti daugiau
„Edge“, saugiausia „Microsoft“ naršyklė, buvo įsilaužta į „Pwn2Own“

„Edge“, saugiausia „Microsoft“ naršyklė, buvo įsilaužta į „Pwn2Own“„Microsoft Edge“ ProblemosKibernetinė Sauga

„Microsoft“ tai nesuskaičiuojamai daug kartų „Edge“ yra saugiausia naršyklė jos inžinieriai kada nors yra sukūrę. Tačiau baltų kepurių įsilaužėliai neseniai įrodė priešingai.„Pwn2Own“ yra žinomiaus...

Skaityti daugiau