Zlonamerne aplikacije uporabljajo Facebook API-je za krajo zasebnih podatkov

How to effectively deal with bots on your site? The best protection against click fraud.
zlonamerna programska oprema

Zlonamernih aplikacij na deset tisoče, za katere je bilo ugotovljeno, da uporabljajo Facebook API-je. Te zlonamerne aplikacije bodo uporabljale API-je, kot so API-ji za sporočanje, API-ji za prijavo itd., Za pridobitev dostopa do Zasebne informacije Facebook profila kot so lokacija, e-poštni naslov in ime.

Trustlook je ustvaril formulo, ki je pomagala odkriti te zlonamerne API-je. Formula uporablja oceno tveganja za aplikacije, ki temelji na približno 80 informacijah za te aplikacije. Ti podatki vključujejo knjižnice, dovoljenja, mrežno dejavnost in še več. Ta metoda je privedla do tega, da je Trustlook odkril 25.936 zlonamernih aplikacij.

Škandal zbiranja podatkov Cambridge analytica

To uhajanje informacij je bilo označeno kot škandal zbiranja podatkov Cambridge Analytica. V tej objavi Trustlook pojasnjuje, da je do tega škandala pri rudarjenju podatkov prišlo predvsem zaradi tega, ker so razvijalci aplikacij zlorabili funkcijo dovoljenja za prijavo na Facebook. Ko uporabljate novo aplikacijo in vam daje možnost prijave s svojim Facebookom, boste morali aplikaciji dati dovoljenje

instagram story viewer
dostop do nekaterih vaših podatkov.

Vendar je Facebook leta 2015 razvijalcem dovolil, da zbirajo več kot le informacije o uporabniku. Razvijalci so lahko zbirali tudi informacije iz uporabnikove mreže prijateljev. To pomeni, da so lahko razvijalci, čeprav je samo en uporabnik odobril aplikacijo, dostopali do podatkov več uporabnikov, ki aplikaciji niso podelili nobenega dovoljenja. Ta škandal je ustvaril velik odziv med uporabniki Facebooka.

  • POVEZANE: Preprečite Googlu in Facebooku, da zbirajo vaše osebne podatke

Kaj zlonamerna aplikacija lahko naredi

Vsi od teh deset tisoč aplikacij seveda nimajo enake ravni ogroža vašo zasebnost. Vendar pa nekatere od teh aplikacij (z oceno tveganja, ki je presegla 7) morda počnejo take stvari opravljanje preveč omrežnih klicev, zajem zvoka in slik, tudi če aplikacija ni odprto.


Če želite biti varni med brskanjem po internetu, boste morali dobiti popolnoma namensko orodje za zaščito vašega omrežja. Namestite zdaj Cyberghost VPN in se zaščitite. Zaščiti računalnik pred napadi med brskanjem, prikrije vaš naslov IP in blokira neželen dostop.


Facebook ni edino podjetje, ki je prizadeto

Linkedin, Google, Yahoo in Twitter vsi ponujajo podobne možnosti kot razvijalci aplikacij. Torej so tudi uporabniki teh družabnih medijev izpostavljeni izpostavljenosti. Dejansko je bilo ugotovljeno, da Twitter podatke prodaja neposredno podjetju, ki je bilo povezano s škandalom Cambridge Analytica.

Poziv k povečanju predpisov

Pred kratkim je bila opravljena raziskava 512 varnostnih strokovnjakov na konferenci RSA 2018. 70 odstotkov vprašanih meni, da bi morala vlada imeti strožje predpise platforme socialnih medijev za zaščito zasebnosti. Prav tako dober del anketirancev meni, da bi morali državni uradniki bolje razumeti grožnje digitalni zasebnosti.

Zaključek

Zaradi nedavnih dogodkov je povsem jasno, da bi morala omrežja socialnih medijev narediti dodaten korak zaščiti zasebnost svojih uporabnikov. Facebook v nobenem primeru ne bo hotel zlonamernih aplikacij, ki uporabljajo svoje API-je.

Preberi več:

  • 5 najboljših programov za zasebnost e-pošte za leto 2018
  • Za dodatno zasebnost in varnost uporabite 8 VPN-jev za brskalnik Torch
  • 16 najboljših odprtokodnih programov za zasebnost za zaščito osebnih podatkov
Teachs.ru
Opozorilo! Neprijeten nov napad z lažnim predstavljanjem Office 365, ki izvaja kroge

Opozorilo! Neprijeten nov napad z lažnim predstavljanjem Office 365, ki izvaja krogeNoviceNapad Z Lažnim PredstavljanjemSpletna Varnost

V krogih je potekal nov in zelo neprijeten phishing napad, ki ga je zelo težko opaziti. Tukaj morate biti pozorni.Najprej bi se morali zahvaliti Xavierju Mertensu, ker ga je prvi opazil. Če želite ...

Preberi več
Cerber ransomware znova udari, Windows Defender je brez obrambe

Cerber ransomware znova udari, Windows Defender je brez obrambeTežave Z Windows DefenderjemSpletna Varnost

Zloglasna ransomware Cerber znova napada uporabnike sistema Windows, tokrat pa je močnejša kot kdaj koli prej. Izsiljevalska programska oprema Cerber3 je tretja generacija neusmiljene zlonamerne pr...

Preberi več
Napadi z geslom RDP se povečujejo od začetka COVID-19

Napadi z geslom RDP se povečujejo od začetka COVID-19Upravljanje GeselSpletna Varnost

Najnovejši ESET-ovi podatki o telemetriji kažejo na povečanje števila napadov z geslom RDP od 1. decembra 2019 do 1. maja 2020.Kibernetske tolpe so usmerjene na oddaljene delavce, ki uporabljajo si...

Preberi več
ig stories viewer