Aplicațiile rău intenționate folosesc API-uri Facebook pentru a fura date private

malware api facebook

Aplicațiile rău intenționate de zeci de mii au fost găsite folosind API-uri Facebook. Aceste aplicații malware vor utiliza API-uri cum ar fi API-uri de mesagerie, API-uri de conectare etc. pentru a avea acces la un Informațiile private ale profilului Facebook cum ar fi locația, adresa de e-mail și numele.

Trustlook a creat o formulă care a ajutat la descoperirea acestor API-uri dăunătoare. Formula folosește un scor de risc pentru aplicații bazat pe aproximativ 80 de informații pentru acele aplicații. Aceste informații includ biblioteci, permisiuni, activitate în rețea și multe altele. Această metodă a determinat Trustlook să descopere 25.936 de aplicații rău intenționate.

Scandalul analitic Cambridge de recoltare a datelor

Această scurgere de informații a fost etichetată drept scandalul recoltării datelor Cambridge Analytica. În această postare, Trustlook explică faptul că acest scandal de extragere a datelor s-a datorat în principal dezvoltatorilor de aplicații care abuzează de funcția de permisiune de conectare Facebook Când utilizați o aplicație nouă și vă oferă opțiunea de a vă conecta cu Facebook, va trebui să acordați aplicației permisiunea de a

accesați unele dintre informațiile dvs..

Cu toate acestea, în 2015, Facebook a permis dezvoltatorilor să colecteze mai mult decât doar informațiile utilizatorului. De asemenea, dezvoltatorii au reușit să colecteze informații din rețeaua de prieteni a utilizatorului. Aceasta înseamnă că, deși doar un singur utilizator a acordat permisiunea aplicației, dezvoltatorii au putut accesa datele mai multor utilizatori care nu au acordat aplicației nicio permisiune. Acest scandal a creat o reacție masivă în rândul utilizatorilor Facebook.

  • LEGATE DE: Opriți Google și Facebook de la colectarea datelor dvs. personale

Ce poate face o aplicație rău intenționată

Desigur, nu toate aceste zeci de mii de aplicații au același nivel de amenințare la adresa vieții private. Cu toate acestea, unele dintre aceste aplicații (cu un scor de risc care a depășit 7) ar putea face lucruri de genul efectuând mult prea multe apeluri de rețea, captând audio și imagini chiar dacă aplicația nu a fost deschis.


În cazul în care doriți să fiți în siguranță în timp ce navigați pe internet, va trebui să obțineți un instrument dedicat complet pentru a vă securiza rețeaua. Instalați acum Cyberghost VPN și asigură-te. Îți protejează computerul de atacuri în timpul navigării, îți maschează adresa IP și blochează orice acces nedorit.


Facebook nu este singura companie afectată

Linkedin, Google, Yahoo și Stare de nervozitate toate oferă opțiuni similare dezvoltatorilor de aplicații. Deci, utilizatorii acestor puncte de socializare sunt, de asemenea, susceptibili la expunere. De fapt, s-a constatat că Twitter vinde date direct unei companii care a fost legată de scandalul Cambridge Analytica.

Apel pentru reglementări sporite

Recent, a fost realizat un sondaj de 512 profesioniști în domeniul securității la conferința RSA din 2018. 70% dintre respondenți consideră că guvernul ar trebui să aibă reglementări mai stricte cu privire la platforme de socializare pentru a proteja confidențialitatea. De asemenea, o bună parte din respondenți consideră că oficialii guvernamentali ar trebui să își sporească înțelegerea amenințărilor la adresa confidențialității digitale.

Concluzie

Este destul de clar, din cauza evenimentelor recente, că rețelele de socializare ar trebui să facă un pas suplimentar protejează confidențialitatea utilizatorilor săi. În orice caz, Facebook nu va dori aplicații rău intenționate care să folosească API-urile sale.

Citeste mai mult:

  • 5 dintre cele mai bune programe de confidențialitate a e-mailurilor pentru 2018
  • Utilizați cele 8 VPN-uri pentru browserul Torch pentru mai multă confidențialitate și securitate
  • Cele mai bune 16 software de confidențialitate open source pentru a proteja informațiile personale
Microsoft Azure găzduiește neintenționat site-uri malware

Microsoft Azure găzduiește neintenționat site-uri malwareAzurSecuritate Cibernetică

Înșelătoriile de tip phishing sunt frecvente în aceste zile. Smulte escrocherii au vizat servicii precum Dropbox, Serviciile web Amazon și Google Drive în trecut. O echipă de cercetători a identifi...

Citeste mai mult
Windows Defender poate bloca Petya și GoldenEye Ransomware pe Windows 10

Windows Defender poate bloca Petya și GoldenEye Ransomware pe Windows 10RansomwareSecuritate Cibernetică

Un nou val de atacuri ransomware cu rol principal Petya și GoldenEye Ransomware a afectat mii de computere din întreaga lume. Acest atac vine la numai o lună după atac masiv WannaCry.Din păcate, de...

Citeste mai mult
Poate fi detectat VPN? Ce VPN-uri nu pot fi detectate?

Poate fi detectat VPN? Ce VPN-uri nu pot fi detectate?VpnSecuritate Cibernetică

Un VPN ar putea să vă scutească de o mulțime de dureri de cap, dar ce se întâmplă dacă nu doriți ca cineva să știe că utilizați unul?Cel mai simplu mod de a evita detectarea în timp ce utilizați un...

Citeste mai mult