Skadliga appar använder Facebook-API: er för att stjäla privata data

How to effectively deal with bots on your site? The best protection against click fraud.
facebook api malware

Skadliga applikationer i tiotusentals befanns använda Facebook API: er. Dessa skadliga appar använder API: er som API: er för meddelanden, API: er för inloggning osv. För att få tillgång till en Facebook-profilens privata information som plats, e-postadress och namn.

Trustlook skapade en formel som hjälpte till att upptäcka dessa skadliga API: er. Formeln använder en riskpoäng för applikationer baserade på cirka 80 bitar information för dessa appar. Dessa informationsstycken inkluderar bibliotek, behörigheter, nätverksaktivitet och mer. Denna metod har fått Trustlook att upptäcka 25 936 skadliga appar.

Cambridge analytica-dataskördeskandalen

Denna läcka av information har märkts med Cambridge Analytica-dataskördeskandalen. I det här inlägget förklarar Trustlook att denna data mining-skandal främst berodde på att apputvecklare missbrukade Facebook-inloggningsbehörighetsfunktionen. När du använder en ny applikation och den ger dig möjlighet att logga in med din Facebook, måste du ge appen tillstånd till få tillgång till en del av din information.

instagram story viewer

Men tillbaka till 2015 tillät Facebook utvecklare att samla in mer än bara användarens information. Utvecklare kunde också samla in information från användarens nätverk av vänner. Detta innebär att även om bara en användare beviljade appbehörighet, kan utvecklare få åtkomst till data från flera användare som inte har beviljat applikationen någon behörighet. Denna skandal har skapat en massiv motreaktion bland Facebook-användare.

  • RELATERAD: Stoppa Google och Facebook från att samla in dina personuppgifter

Vad en skadlig app kan göra

Naturligtvis har inte alla dessa tiotusentals appar samma nivå av hot mot din integritet. En del av dessa appar (med en riskpoäng som överstiger 7) kan dock göra saker som ringa alltför många nätverkssamtal, fånga ljud och bilder även om applikationen inte var det öppna.


Om du vill vara säker när du surfar på internet måste du få ett helt dedikerat verktyg för att säkra ditt nätverk. Installera nu Cyberghost VPN och säkra dig själv. Det skyddar din dator från attacker medan du surfar, maskerar din IP-adress och blockerar all oönskad åtkomst.


Facebook är inte det enda företaget som påverkas

Linkedin, Google, Yahoo och Twitter alla erbjuder liknande alternativ till apputvecklare. Så, användare av dessa sociala medier är också känsliga för exponering. Faktum är att Twitter har visat sig sälja data direkt till ett företag som var kopplat till Cambridge Analytica-skandalen.

Uppmana till ökade regler

Nyligen genomfördes en undersökning av 512 säkerhetspersonal vid RSA-konferensen 2018. 70 procent av de tillfrågade tycker att regeringen borde ha strängare regler sociala medieplattformar för att skydda integriteten. En hel del av respondenterna anser också att myndigheter bör öka sin förståelse för hoten mot digital integritet.

Slutsats

Det är helt klart på grund av de senaste händelserna att sociala medianätverk bör ta det extra steget till skydda användarnas integritet. I vilket fall som helst vill Facebook inte ha skadliga applikationer med sina API: er.

Läs mer:

  • 5 av de bästa programvarorna för e-sekretess för 2018
  • Använd de 8 VPN: erna för Torch-webbläsaren för extra integritet och säkerhet
  • 16 bästa programvara med öppen källkod för integritet för att skydda personlig information
Teachs.ru
Så här fixar du Norton Antivirus BSoDs i Windows 10

Så här fixar du Norton Antivirus BSoDs i Windows 10Bsod FelkoderCybersäkerhet

Många Norton-användare rapporterade att de stöter på BSoD-fel när de använder Norton Antivirus.Vissa användare rapporterade att ominstallering av Norton Antivirus åtgärdade problemet omedelbart.And...

Läs mer
Fix: Ställ in OneDrive för filåterställningsalternativ [Varning]

Fix: Ställ in OneDrive för filåterställningsalternativ [Varning]Cybersäkerhet

Ställ in OneDrive för alternativ för filåterställning vid en ransomware-attack är en varning som inte lätt kan avfärdas.Det finns några alternativ för att förhindra att det irriterande meddelandet ...

Läs mer
Kan VPN dekryptera SSL? Vad är det bästa VPN-nätverket?

Kan VPN dekryptera SSL? Vad är det bästa VPN-nätverket?VpnCybersäkerhet

Om du använder en VPN måste du förstå att VPN-leverantören kommer att kunna se vad din Internetleverantör kan innan du säkrade din anslutning.Men det pågår mycket debatt om huruvida din VPN kan dek...

Läs mer
ig stories viewer