Škodlivé aplikácie používajú Facebook API na odcudzenie súkromných údajov

malvér facebook api

Škodlivé aplikácie v desiatkach tisíc, kde sa zistilo, že používajú Facebook API. Tieto malvérové ​​aplikácie budú na získanie prístupu k a používať API ako API na zasielanie správ, API na prihlásenie atď Súkromné ​​informácie profilu Facebook napríklad umiestnenie, e-mailová adresa a meno.

Trustlook vytvoril vzorec, ktorý pomohol odhaliť tieto škodlivé API. Vzorec používa skóre rizika pre aplikácie na základe približne 80 informácií o týchto aplikáciách. Medzi tieto informácie patria knižnice, povolenia, sieťová aktivita a ďalšie. Táto metóda viedla Trustlook k objaveniu 25 936 škodlivých aplikácií.

Škandál so zberom údajov Cambridge analytica

Tento únik informácií bol označený ako škandál so získavaním údajov Cambridge Analytica. V tomto príspevku spoločnosť Trustlook vysvetľuje, že tento škandál s dolovaním údajov bol spôsobený hlavne vývojármi aplikácií, ktorí zneužívali funkciu povolenia na prihlásenie na Facebook. Keď použijete novú aplikáciu, ktorá vám dá možnosť prihlásiť sa pomocou Facebooku, budete musieť aplikácii dať povolenie získať prístup k niektorým svojim informáciám.

Avšak ešte v roku 2015 umožnil Facebook vývojárom zhromažďovať nielen informácie o používateľoch. Vývojári tiež mohli zhromažďovať informácie zo siete priateľov používateľa. To znamená, že hoci aplikácii udelil povolenie iba jeden používateľ, vývojári mali prístup k údajom viacerých používateľov, ktorí aplikácii nijaké povolenie neudelili. Tento škandál spôsobil masívnu reakciu používateľov Facebooku.

  • SÚVISIACE: Zastavte Google a Facebook v zhromažďovaní vašich osobných údajov

Čo dokáže škodlivá aplikácia

Nie všetky tieto desaťtisíce aplikácií majú samozrejme rovnakú úroveň ohrozenie vášho súkromia. Niektoré z týchto aplikácií (s rizikovým skóre presahujúcim 7) by však mohli robiť podobné veci príliš veľa sieťových hovorov, zachytávanie zvuku a obrázkov, aj keď to tak nebolo otvorené.


Ak chcete byť pri surfovaní na internete v bezpečí, musíte si zaobstarať plne špecializovaný nástroj na zabezpečenie svojej siete. Nainštalujte si teraz Cyberghost VPN a zabezpečte sa. Chráni váš počítač pred útokmi počas prehliadania, maskuje vašu adresu IP a blokuje akýkoľvek nechcený prístup.


Facebook nie je jedinou spoločnosťou, ktorej sa to týka

Linkedin, Google, Yahoo a Twitter všetky ponúkajú podobné možnosti ako vývojári aplikácií. Používatelia týchto predajní sociálnych médií sú teda rovnako náchylní na vystavenie. V skutočnosti sa zistilo, že Twitter predáva údaje priamo spoločnosti, ktorá bola spojená so škandálom Cambridge Analytica.

Požiadajte o zvýšenie regulácie

Nedávno sa uskutočnil prieskum medzi 512 bezpečnostnými profesionálmi na konferencii RSA 2018. 70 percent respondentov si myslí, že vláda by mala mať prísnejšie nariadenia platformy sociálnych médií na ochranu súkromia. Veľká časť respondentov sa tiež domnieva, že vládni úradníci by mali lepšie porozumieť hrozbám pre digitálne súkromie.

Záver

Je celkom zrejmé, že vzhľadom na nedávne udalosti by mali sociálne siete urobiť ďalší krok chrániť súkromie svojich používateľov. V žiadnom prípade nebude Facebook chcieť škodlivé aplikácie využívajúce svoje API.

Čítaj viac:

  • 5 z najlepších softvérov na ochranu súkromia e-mailov pre rok 2018
  • Použite 8 sietí VPN pre prehliadač Torch, ktoré vám poskytnú väčšie súkromie a zabezpečenie
  • 16 najlepších softvérov na ochranu súkromia otvoreného zdroja na ochranu osobných údajov
Nový skener UEFI streľbou do ruky pre zabezpečenie systému Windows

Nový skener UEFI streľbou do ruky pre zabezpečenie systému WindowsWindows 10AntivírusKyber Ochrana

Spoločnosť Microsoft uviedla na trh rozhranie Unified Extensible Firmware Interface (UEFI), ktoré predstavuje veľmi potrebnú podporu zabezpečenia systému Windows.Nástroj UEFI skenuje súbory firmvér...

Čítaj viac
Nové úložisko spoločnosti Microsoft vám môže pomôcť implementovať Zero Trust

Nové úložisko spoločnosti Microsoft vám môže pomôcť implementovať Zero TrustMicrosoftKyber Ochrana

Spoločnosť Microsoft nedávno uviedla Zero Trust Deployment Center, užitočnú zbierku návodov na implementáciu bezpečnostného modelu Zero Trust.Úložisko obsahuje niekoľko objektívne zameraných spriev...

Čítaj viac
Výstraha: Spoločnosť Kaspersky detekuje prvý botnet Mirai založený na systéme Windows

Výstraha: Spoločnosť Kaspersky detekuje prvý botnet Mirai založený na systéme WindowsMiraiKyber Ochrana

Spoločnosti závislé od internetu vecí dnes čelia bezprecedentnej situácii. Dôkazy naznačujú, že nový šíriteľ škodlivého softvéru Mirai vyšiel na povrch s koreňmi v operačnom systéme Microsoft Windo...

Čítaj viac