Kötü amaçlı uygulamalar, özel verileri çalmak için Facebook API'lerini kullanıyor

facebook API kötü amaçlı yazılımı

Facebook API'lerini kullandığı tespit edilen onbinlerce kötü amaçlı uygulama. Bu kötü amaçlı yazılım uygulamaları, bir erişim elde etmek için mesajlaşma API'leri, oturum açma API'leri vb. gibi API'leri kullanır. Facebook profilinin özel bilgileri konum, e-posta adresi ve ad gibi.

Trustlook, bu kötü amaçlı API'leri keşfetmeye yardımcı olan bir formül oluşturdu. Formül, bu uygulamalar için yaklaşık 80 parça bilgiye dayalı olarak uygulamalar için bir risk puanı kullanır. Bu bilgi parçaları kitaplıkları, izinleri, ağ etkinliğini ve daha fazlasını içerir. Bu yöntem Trustlook'un 25.936 kötü amaçlı uygulama keşfetmesine yol açtı.

Cambridge analytica veri toplama skandalı

Bu bilgi sızıntısı, Cambridge Analytica veri toplama skandalı olarak etiketlendi. Bu gönderide Trustlook, bu veri madenciliği skandalının esas olarak Facebook oturum açma izni özelliğini kötüye kullanan uygulama geliştiricilerinden kaynaklandığını açıklıyor. Yeni bir uygulama kullandığınızda ve size Facebook'unuzla giriş yapma seçeneği sunduğunda, uygulamaya izin vermeniz gerekir. bazı bilgilerinize erişin.

Bununla birlikte, 2015 yılında Facebook, geliştiricilerin yalnızca kullanıcı bilgilerinden daha fazlasını toplamasına izin verdi. Geliştiriciler ayrıca kullanıcının arkadaş ağından bilgi toplayabildi. Bu, yalnızca bir kullanıcı uygulamaya izin verirken, geliştiricilerin uygulamaya herhangi bir izin vermeyen birden fazla kullanıcının verilerine erişebileceği anlamına gelir. Bu skandal, Facebook kullanıcıları arasında büyük bir tepki yarattı.

  • İLİŞKİLİ: Google ve Facebook'un kişisel verilerinizi toplamasını durdurun

Kötü amaçlı bir uygulama neler yapabilir?

Elbette bu on binlerce uygulamanın tümü aynı düzeyde gizliliğinize tehdit. Ancak, bu uygulamalardan bazıları (7'yi aşan bir risk puanına sahip) muhtemelen aşağıdaki gibi şeyler yapıyor olabilir: uygulama olmasa bile çok fazla şebeke araması yapmak, ses ve resim yakalamak açık.


İnternette gezinirken güvende olmak istiyorsanız, ağınızın güvenliğini sağlamak için tam kapsamlı bir araç edinmeniz gerekecektir. Şimdi yükleyin Cyberghost VPN ve kendinizi güvenceye alın. Tarama sırasında bilgisayarınızı saldırılara karşı korur, IP adresinizi maskeler ve tüm istenmeyen erişimleri engeller.


Etkilenen tek şirket Facebook değil

Linkedin, Google, Yahoo ve heyecan tümü uygulama geliştiricilerine benzer seçenekler sunar. Dolayısıyla, bu sosyal medya kuruluşlarının kullanıcıları da maruz kalmaya karşı hassastır. Aslında, Twitter'ın doğrudan Cambridge Analytica skandalıyla bağlantılı bir şirkete veri sattığı tespit edildi.

Arttırılmış düzenlemeler için çağrı

Yakın zamanda 2018 RSA konferansında 512 güvenlik uzmanıyla bir anket yapıldı. Ankete katılanların yüzde 70'i hükümetin bu konuda daha katı düzenlemelere sahip olması gerektiğini düşünüyor. sosyal medya platformları gizliliği korumak için. Ayrıca, ankete katılanların önemli bir kısmı devlet yetkililerinin dijital gizliliğe yönelik tehditler konusundaki anlayışlarını artırmaları gerektiğine inanıyor.

Sonuç

Son zamanlarda yaşanan olaylar nedeniyle sosyal medya ağlarının bu konuda ekstra adım atması gerektiği oldukça açık. kullanıcılarının gizliliğini korumak. Her durumda, Facebook API'lerini kullanan kötü amaçlı uygulamalar istemeyecektir.

Devamını oku:

  • 2018 için en iyi e-posta gizlilik yazılımlarından 5'i
  • Ekstra gizlilik ve güvenlik için Torch tarayıcısı için 8 VPN'i kullanın
  • Kişisel bilgileri korumak için en iyi 16 açık kaynaklı gizlilik yazılımı
Windows 10 için Avast Free Antivirus 2020'yi şimdi indirin

Windows 10 için Avast Free Antivirus 2020'yi şimdi indirinAntivirüsSiber Güvenlikİndir

Cihazınızı korumak önemlidir ve bunu Avast Free Antivirus ile ödeme yapmadan yapabilirsiniz.Avast Free Antivirus 2020'nin en son sürümü bazı harika özelliklerle birlikte geliyor ve bu makalede size...

Devamını oku
DuckDuckGo trafiği patlıyor ama Google'ın yerini alabilir mi?

DuckDuckGo trafiği patlıyor ama Google'ın yerini alabilir mi?GizlilikSiber Güvenlik

Sürekli olarak reklam izleyicilerinden bıkmış olmalısınız. her hareketini izlemek internet üzerinden. En son güvenlik ihlalleri insanların çoğunu korkuttu mahremiyetleri konusunda endişeli daha önc...

Devamını oku
Azure Güvenlik Laboratuvarı, Microsoft'un güvenlik araştırmacıları için yeni mücadelesidir

Azure Güvenlik Laboratuvarı, Microsoft'un güvenlik araştırmacıları için yeni mücadelesidirMicrosoft MasmaviSiber Güvenlik

Azure şu anda Microsoft'un en iyi ürünlerinden biridir ve şirket, hizmetlerine zaman ve para yatırmaya devam etmektedir.Sonra BlueTalon'un satın alınması ve tanıtımı Azure Ayrılmış Ana Bilgisayarla...

Devamını oku