Aplicativos maliciosos estão usando APIs do Facebook para roubar dados privados

malware api do Facebook

Aplicativos maliciosos na casa das dezenas de milhares foram encontrados usando APIs do Facebook. Esses aplicativos de malware usarão APIs como APIs de mensagens, APIs de login, etc, para obter acesso a um Informações privadas do perfil do Facebook como localização, endereço de e-mail e nome.

O Trustlook criou uma fórmula que ajudou a descobrir essas APIs maliciosas. A fórmula usa uma pontuação de risco para aplicativos com base em cerca de 80 informações para esses aplicativos. Essas peças de informação incluem bibliotecas, permissões, atividade de rede e muito mais. Esse método levou o Trustlook a descobrir 25.936 aplicativos maliciosos.

O escândalo da coleta de dados Cambridge analytica

Esse vazamento de informações foi rotulado de escândalo de coleta de dados Cambridge Analytica. Nesta postagem, o Trustlook explica que esse escândalo de mineração de dados se deveu principalmente a desenvolvedores de aplicativos que abusaram do recurso de permissão de login do Facebook. Quando você usa um novo aplicativo e ele oferece a opção de fazer login com seu Facebook, você terá que dar permissão ao aplicativo para

acessar algumas de suas informações.

No entanto, no ano de 2015, o Facebook permitiu que os desenvolvedores coletassem mais do que apenas as informações do usuário. Os desenvolvedores também foram capazes de coletar informações da rede de amigos do usuário. Isso significa que, embora apenas um usuário tenha concedido a permissão do aplicativo, os desenvolvedores podem acessar dados de vários usuários que não concederam nenhuma permissão ao aplicativo. Este escândalo criou uma reação massiva entre os usuários do Facebook.

  • RELACIONADO: Impeça o Google e o Facebook de coletar seus dados pessoais

O que um aplicativo malicioso pode fazer

Claro, nem todas essas dezenas de milhares de aplicativos têm o mesmo nível de ameaça à sua privacidade. No entanto, alguns desses aplicativos (com uma pontuação de risco que excedeu 7) podem estar fazendo coisas como fazer muitas chamadas de rede, capturar áudio e imagens, mesmo se o aplicativo não fosse abrir.


Caso queira estar seguro ao navegar na Internet, você precisará obter uma ferramenta totalmente dedicada para proteger sua rede. Instale agora Cyberghost VPN e proteja-se. Ele protege seu PC de ataques durante a navegação, mascara seu endereço IP e bloqueia todos os acessos indesejados.


Facebook não é a única empresa a ser afetada

Linkedin, Google, Yahoo e Twitter todos oferecem opções semelhantes para desenvolvedores de aplicativos. Portanto, os usuários desses meios de comunicação social também são suscetíveis à exposição. Na verdade, descobriu-se que o Twitter estava vendendo dados diretamente para uma empresa ligada ao escândalo Cambridge Analytica.

Solicite mais regulamentações

Recentemente, uma pesquisa com 512 profissionais de segurança na conferência RSA de 2018 foi realizada. 70 por cento dos entrevistados acham que o governo deveria ter regulamentações mais rígidas sobre plataformas de mídia social para proteger a privacidade. Além disso, uma boa parte dos entrevistados acredita que os funcionários do governo devem aumentar sua compreensão das ameaças à privacidade digital.

Conclusão

É bastante claro, devido aos eventos recentes, que as redes de mídia social devem dar um passo extra para proteger a privacidade de seus usuários. Em qualquer caso, o Facebook não vai querer aplicativos maliciosos usando suas APIs.

consulte Mais informação:

  • 5 dos melhores softwares de privacidade de e-mail para 2018
  • Use as 8 VPNs para o navegador Torch para privacidade e segurança extra
  • 16 melhores software de privacidade de código aberto para proteger informações pessoais
Melhor antivírus para PlayStation 4/5 para proteger seu console

Melhor antivírus para PlayStation 4/5 para proteger seu consolePlaystation 4Cíber SegurançaConsole De Jogos

Antivírus ESET vem com todas as ferramentas de segurança que você pode precisar para proteger seus dados e privacidade, incluindo:Suporte anti-furtoProteção de webcamConfiguração intuitiva e interf...

Consulte Mais informação
Análise de segurança: o que é Yandex e quão seguro ele realmente é?

Análise de segurança: o que é Yandex e quão seguro ele realmente é?NavegadorCíber Segurança

Existem muitos navegadores excelentes no mercado, e um deles é o Yandex Browser.Hoje vamos responder o quão seguro o Yandex Browser realmente é e o que ele pode fazer.O navegador é bastante semelha...

Consulte Mais informação
3 melhores softwares XDR e SIEM para segurança cibernética de rede

3 melhores softwares XDR e SIEM para segurança cibernética de redeRedeCíber Segurança

As soluções XDR e SIEM protegem sua rede de qualquer ataqueQuer você gerencie uma rede pequena ou grande, você precisa de software XDR e SIEM para protegê-la de qualquer ataque.Embora as soluções S...

Consulte Mais informação