Zlonamerne aplikacije uporabljajo Facebook API-je za krajo zasebnih podatkov

zlonamerna programska oprema

Zlonamernih aplikacij na deset tisoče, za katere je bilo ugotovljeno, da uporabljajo Facebook API-je. Te zlonamerne aplikacije bodo uporabljale API-je, kot so API-ji za sporočanje, API-ji za prijavo itd., Za pridobitev dostopa do Zasebne informacije Facebook profila kot so lokacija, e-poštni naslov in ime.

Trustlook je ustvaril formulo, ki je pomagala odkriti te zlonamerne API-je. Formula uporablja oceno tveganja za aplikacije, ki temelji na približno 80 informacijah za te aplikacije. Ti podatki vključujejo knjižnice, dovoljenja, mrežno dejavnost in še več. Ta metoda je privedla do tega, da je Trustlook odkril 25.936 zlonamernih aplikacij.

Škandal zbiranja podatkov Cambridge analytica

To uhajanje informacij je bilo označeno kot škandal zbiranja podatkov Cambridge Analytica. V tej objavi Trustlook pojasnjuje, da je do tega škandala pri rudarjenju podatkov prišlo predvsem zaradi tega, ker so razvijalci aplikacij zlorabili funkcijo dovoljenja za prijavo na Facebook. Ko uporabljate novo aplikacijo in vam daje možnost prijave s svojim Facebookom, boste morali aplikaciji dati dovoljenje

dostop do nekaterih vaših podatkov.

Vendar je Facebook leta 2015 razvijalcem dovolil, da zbirajo več kot le informacije o uporabniku. Razvijalci so lahko zbirali tudi informacije iz uporabnikove mreže prijateljev. To pomeni, da so lahko razvijalci, čeprav je samo en uporabnik odobril aplikacijo, dostopali do podatkov več uporabnikov, ki aplikaciji niso podelili nobenega dovoljenja. Ta škandal je ustvaril velik odziv med uporabniki Facebooka.

  • POVEZANE: Preprečite Googlu in Facebooku, da zbirajo vaše osebne podatke

Kaj zlonamerna aplikacija lahko naredi

Vsi od teh deset tisoč aplikacij seveda nimajo enake ravni ogroža vašo zasebnost. Vendar pa nekatere od teh aplikacij (z oceno tveganja, ki je presegla 7) morda počnejo take stvari opravljanje preveč omrežnih klicev, zajem zvoka in slik, tudi če aplikacija ni odprto.


Če želite biti varni med brskanjem po internetu, boste morali dobiti popolnoma namensko orodje za zaščito vašega omrežja. Namestite zdaj Cyberghost VPN in se zaščitite. Zaščiti računalnik pred napadi med brskanjem, prikrije vaš naslov IP in blokira neželen dostop.


Facebook ni edino podjetje, ki je prizadeto

Linkedin, Google, Yahoo in Twitter vsi ponujajo podobne možnosti kot razvijalci aplikacij. Torej so tudi uporabniki teh družabnih medijev izpostavljeni izpostavljenosti. Dejansko je bilo ugotovljeno, da Twitter podatke prodaja neposredno podjetju, ki je bilo povezano s škandalom Cambridge Analytica.

Poziv k povečanju predpisov

Pred kratkim je bila opravljena raziskava 512 varnostnih strokovnjakov na konferenci RSA 2018. 70 odstotkov vprašanih meni, da bi morala vlada imeti strožje predpise platforme socialnih medijev za zaščito zasebnosti. Prav tako dober del anketirancev meni, da bi morali državni uradniki bolje razumeti grožnje digitalni zasebnosti.

Zaključek

Zaradi nedavnih dogodkov je povsem jasno, da bi morala omrežja socialnih medijev narediti dodaten korak zaščiti zasebnost svojih uporabnikov. Facebook v nobenem primeru ne bo hotel zlonamernih aplikacij, ki uporabljajo svoje API-je.

Preberi več:

  • 5 najboljših programov za zasebnost e-pošte za leto 2018
  • Za dodatno zasebnost in varnost uporabite 8 VPN-jev za brskalnik Torch
  • 16 najboljših odprtokodnih programov za zasebnost za zaščito osebnih podatkov
Microsoft Project Freta povečuje odkrivanje zlonamerne programske opreme v oblaku

Microsoft Project Freta povečuje odkrivanje zlonamerne programske opreme v oblakuProgramska Oprema V OblakuSpletna Varnost

Če ste komercialni uporabnik oblaka, je morda Microsoftov Project Freta tisto, kar potrebujete za optimizacijo varnosti računalniških virov in podatkov v oblaku.Project Freta vam omogoča analizo po...

Preberi več
POPRAVEK: Napaka 0xa297sa lažno sporočilo o prevari s podporo

POPRAVEK: Napaka 0xa297sa lažno sporočilo o prevari s podporoPrevareSpletna Varnost

Padec na prevaro lahko ogrozi vaše osebne podatke, saj lahko napadalci v nekaterih primerih celo pridobijo oddaljen dostop do vašega računalnikaPrevara se najbolje oglašuje z uporabo trdno protivir...

Preberi več
Windows XP KB4500331 popravi resne varnostne ranljivosti

Windows XP KB4500331 popravi resne varnostne ranljivostiWindows XpSpletna Varnost

Microsoft je pred kratkim izdal kritično posodobitev (KB4500331), s katero je popravil ranljivost oddaljenega izvajanja kode Windows XP. Minila so leta, odkar je Microsoft končal uradno podporo ope...

Preberi več