Aplicativos maliciosos estão usando APIs do Facebook para roubar dados privados

malware api do Facebook

Aplicativos maliciosos na casa das dezenas de milhares foram encontrados usando APIs do Facebook. Esses aplicativos de malware usarão APIs como APIs de mensagens, APIs de login, etc, para obter acesso a um Informações privadas do perfil do Facebook como localização, endereço de e-mail e nome.

O Trustlook criou uma fórmula que ajudou a descobrir essas APIs maliciosas. A fórmula usa uma pontuação de risco para aplicativos com base em cerca de 80 informações para esses aplicativos. Essas peças de informação incluem bibliotecas, permissões, atividade de rede e muito mais. Esse método levou o Trustlook a descobrir 25.936 aplicativos maliciosos.

O escândalo da coleta de dados Cambridge analytica

Esse vazamento de informações foi rotulado de escândalo de coleta de dados Cambridge Analytica. Nesta postagem, o Trustlook explica que esse escândalo de mineração de dados se deveu principalmente a desenvolvedores de aplicativos que abusaram do recurso de permissão de login do Facebook. Quando você usa um novo aplicativo e ele oferece a opção de fazer login com seu Facebook, você terá que dar permissão ao aplicativo para

acessar algumas de suas informações.

No entanto, no ano de 2015, o Facebook permitiu que os desenvolvedores coletassem mais do que apenas as informações do usuário. Os desenvolvedores também foram capazes de coletar informações da rede de amigos do usuário. Isso significa que, embora apenas um usuário tenha concedido a permissão do aplicativo, os desenvolvedores podem acessar dados de vários usuários que não concederam nenhuma permissão ao aplicativo. Este escândalo criou uma reação massiva entre os usuários do Facebook.

  • RELACIONADO: Impeça o Google e o Facebook de coletar seus dados pessoais

O que um aplicativo malicioso pode fazer

Claro, nem todas essas dezenas de milhares de aplicativos têm o mesmo nível de ameaça à sua privacidade. No entanto, alguns desses aplicativos (com uma pontuação de risco que excedeu 7) podem estar fazendo coisas como fazer muitas chamadas de rede, capturar áudio e imagens, mesmo se o aplicativo não fosse abrir.


Caso queira estar seguro ao navegar na Internet, você precisará obter uma ferramenta totalmente dedicada para proteger sua rede. Instale agora Cyberghost VPN e proteja-se. Ele protege seu PC de ataques durante a navegação, mascara seu endereço IP e bloqueia todos os acessos indesejados.


Facebook não é a única empresa a ser afetada

Linkedin, Google, Yahoo e Twitter todos oferecem opções semelhantes para desenvolvedores de aplicativos. Portanto, os usuários desses meios de comunicação social também são suscetíveis à exposição. Na verdade, descobriu-se que o Twitter estava vendendo dados diretamente para uma empresa ligada ao escândalo Cambridge Analytica.

Solicite mais regulamentações

Recentemente, uma pesquisa com 512 profissionais de segurança na conferência RSA de 2018 foi realizada. 70 por cento dos entrevistados acham que o governo deveria ter regulamentações mais rígidas sobre plataformas de mídia social para proteger a privacidade. Além disso, uma boa parte dos entrevistados acredita que os funcionários do governo devem aumentar sua compreensão das ameaças à privacidade digital.

Conclusão

É bastante claro, devido aos eventos recentes, que as redes de mídia social devem dar um passo extra para proteger a privacidade de seus usuários. Em qualquer caso, o Facebook não vai querer aplicativos maliciosos usando suas APIs.

consulte Mais informação:

  • 5 dos melhores softwares de privacidade de e-mail para 2018
  • Use as 8 VPNs para o navegador Torch para privacidade e segurança extra
  • 16 melhores software de privacidade de código aberto para proteger informações pessoais
Ataques de malware / adware do Facebook Messenger afetam milhares de PCs

Ataques de malware / adware do Facebook Messenger afetam milhares de PCsCíber SegurançaMensageiro Do Facebook

Uma onda de ataques de malware está se espalhando atualmente por Facebook Messenger servindo malware / adware multiplataforma. Os invasores estão usando muitos domínios para impedir o rastreamento....

Consulte Mais informação
BlueTalon é a nova adição à equipe de Governança de Dados do Azure da Microsoft

BlueTalon é a nova adição à equipe de Governança de Dados do Azure da MicrosoftMicrosoftMicrosoft AzureCíber Segurança

A Microsoft anunciou que está adquirindo a BlueTalon para melhorar e simplificar sua privacidade de dados em propriedades de dados modernas.BlueTalon é um provedor de segurança centrada em dados pa...

Consulte Mais informação
As empresas ainda contam com o Windows Server 2003 com o Windows Server 2016 batendo na porta

As empresas ainda contam com o Windows Server 2003 com o Windows Server 2016 batendo na portaServidor WindowsCíber Segurança

A Microsoft vai lançar Windows Server 2016 em setembro, com promessas de melhores recursos de gerenciamento de data center, bem como recursos de segurança aprimorados. Por mais interessante que o W...

Consulte Mais informação