Ondsinnede apper bruker API-er for å stjele private data

facebook api malware

Ondsinnede applikasjoner i titusenvis ble funnet å bruke Facebook APIer. Disse skadelige appene bruker API-er som meldings-API-er, påloggings-API-er osv. For å få tilgang til en Facebook-profilens private informasjon som beliggenhet, e-postadresse og navn.

Trustlook opprettet en formel som hjalp til med å oppdage disse ondsinnede API-ene. Formelen bruker en risikoscore for applikasjoner basert på rundt 80 stykker informasjon for disse appene. Disse informasjonsbitene inkluderer biblioteker, tillatelser, nettverksaktivitet og mer. Denne metoden har fått Trustlook til å oppdage 25 936 ondsinnede apper.

Cambridge analytica-datahøstingsskandalen

Denne lekkasjen av informasjon har blitt merket Cambridge Analytica datahøstingsskandalen. I dette innlegget forklarer Trustlook at denne data mining-skandalen hovedsakelig skyldtes at apputviklere misbrukte Facebook-innloggingstillatelsesfunksjonen. Når du bruker et nytt program og det gir deg muligheten til å logge inn med Facebook, må du gi appen tillatelse til få tilgang til noe av informasjonen din.

Imidlertid, i 2015, tillot Facebook utviklere å samle inn mer enn bare brukerens informasjon. Utviklere kunne også samle informasjon fra brukerens vennenettverk. Dette betyr at mens bare en bruker ga appen tillatelse, kunne utviklere få tilgang til data fra flere brukere som ikke har gitt applikasjonen noen tillatelse. Denne skandalen har skapt en massiv tilbakeslag blant Facebook-brukere.

  • I SLEKT: Stopp Google og Facebook fra å samle inn dine personlige data

Hva en ondsinnet app kan gjøre

Selvfølgelig har ikke alle disse titusenvis av apper det samme nivået av trussel mot personvernet ditt. Imidlertid kan noen av disse appene (med en risikoscore som overstiger 7) muligens gjøre ting som foreta altfor mange nettverkssamtaler, ta lyd og bilder selv om applikasjonen ikke var det åpen.


I tilfelle du vil være sikker mens du surfer på internett, må du skaffe deg et fullt dedikert verktøy for å sikre nettverket ditt. Installer nå Cyberghost VPN og sikre deg. Den beskytter PCen din mot angrep mens du surfer, maskerer IP-adressen din og blokkerer all uønsket tilgang.


Facebook er ikke det eneste selskapet som blir berørt

Linkedin, Google, Yahoo og Twitter alle tilbyr lignende alternativer til apputviklere. Så, brukere av disse sosiale mediene er også utsatt for eksponering. Det har faktisk vist seg at Twitter selger data direkte til et selskap som var knyttet til Cambridge Analytica-skandalen.

Kall på økt regelverk

Nylig ble det tatt en undersøkelse av 512 fagpersoner på RSA-konferansen i 2018. 70 prosent av respondentene mener at regjeringen bør ha strengere regler om sosiale medieplattformer for å beskytte personvernet. Også en god del av respondentene mener at myndighetspersoner bør øke forståelsen av truslene mot digitalt personvern.

Konklusjon

Det er helt klart, på grunn av nylige hendelser, at sosiale medier skal ta det ekstra steget til beskytte personvernet til brukerne. I alle fall vil Facebook ikke ha ondsinnede applikasjoner som bruker API-ene.

Les mer:

  • 5 av de beste personvernprogramvarene for e-post for 2018
  • Bruk de 8 VPNene for Torch-nettleseren for ekstra personvern og sikkerhet
  • 16 beste open source personvernprogramvare for å beskytte personlig informasjon
Maskinvarestøttet PC-sikkerhet for å hindre Thunderspy-angrep

Maskinvarestøttet PC-sikkerhet for å hindre Thunderspy-angrepMicrosoftCybersikkerhet

Konseptet med maskinvarestøttet PC-sikkerhet får fart dag for dag.Microsoft støtter sikrede kjerne-PCer som et mottiltak mot cybertrusler som Thunderspy.Besøk Nyheter side for å lære mer.Sjekk ut v...

Les mer
Windows Defender advarer brukere om flere trojanske trusler, andre antivirusprogrammer finner ingenting

Windows Defender advarer brukere om flere trojanske trusler, andre antivirusprogrammer finner ingentingProblemer Med Windows ForsvarerCybersikkerhet

Mange brukere rapporterer om det Windows Defender har oppført seg underlig i det siste, og advart dem kontinuerlig om flere trojanske trusler. Det som er mer overraskende er at andre antivirusprogr...

Les mer
Nye PC-er med sikret kjerne for å hindre RobbinHood-angrep

Nye PC-er med sikret kjerne for å hindre RobbinHood-angrepMicrosoftWindows 10Cybersikkerhet

Microsoft har gitt detaljert informasjon om sikrede kjernedatamaskiner - en ny klasse enheter med innebygd befestning mot cybersikkerhetstrusler.Selskapet har utviklet det befestede Windows 10 PCer...

Les mer