Kötü amaçlı uygulamalar, özel verileri çalmak için Facebook API'lerini kullanıyor

How to effectively deal with bots on your site? The best protection against click fraud.
facebook API kötü amaçlı yazılımı

Facebook API'lerini kullandığı tespit edilen onbinlerce kötü amaçlı uygulama. Bu kötü amaçlı yazılım uygulamaları, bir erişim elde etmek için mesajlaşma API'leri, oturum açma API'leri vb. gibi API'leri kullanır. Facebook profilinin özel bilgileri konum, e-posta adresi ve ad gibi.

Trustlook, bu kötü amaçlı API'leri keşfetmeye yardımcı olan bir formül oluşturdu. Formül, bu uygulamalar için yaklaşık 80 parça bilgiye dayalı olarak uygulamalar için bir risk puanı kullanır. Bu bilgi parçaları kitaplıkları, izinleri, ağ etkinliğini ve daha fazlasını içerir. Bu yöntem Trustlook'un 25.936 kötü amaçlı uygulama keşfetmesine yol açtı.

Cambridge analytica veri toplama skandalı

Bu bilgi sızıntısı, Cambridge Analytica veri toplama skandalı olarak etiketlendi. Bu gönderide Trustlook, bu veri madenciliği skandalının esas olarak Facebook oturum açma izni özelliğini kötüye kullanan uygulama geliştiricilerinden kaynaklandığını açıklıyor. Yeni bir uygulama kullandığınızda ve size Facebook'unuzla giriş yapma seçeneği sunduğunda, uygulamaya izin vermeniz gerekir. bazı bilgilerinize erişin.

instagram story viewer

Bununla birlikte, 2015 yılında Facebook, geliştiricilerin yalnızca kullanıcı bilgilerinden daha fazlasını toplamasına izin verdi. Geliştiriciler ayrıca kullanıcının arkadaş ağından bilgi toplayabildi. Bu, yalnızca bir kullanıcı uygulamaya izin verirken, geliştiricilerin uygulamaya herhangi bir izin vermeyen birden fazla kullanıcının verilerine erişebileceği anlamına gelir. Bu skandal, Facebook kullanıcıları arasında büyük bir tepki yarattı.

  • İLİŞKİLİ: Google ve Facebook'un kişisel verilerinizi toplamasını durdurun

Kötü amaçlı bir uygulama neler yapabilir?

Elbette bu on binlerce uygulamanın tümü aynı düzeyde gizliliğinize tehdit. Ancak, bu uygulamalardan bazıları (7'yi aşan bir risk puanına sahip) muhtemelen aşağıdaki gibi şeyler yapıyor olabilir: uygulama olmasa bile çok fazla şebeke araması yapmak, ses ve resim yakalamak açık.


İnternette gezinirken güvende olmak istiyorsanız, ağınızın güvenliğini sağlamak için tam kapsamlı bir araç edinmeniz gerekecektir. Şimdi yükleyin Cyberghost VPN ve kendinizi güvenceye alın. Tarama sırasında bilgisayarınızı saldırılara karşı korur, IP adresinizi maskeler ve tüm istenmeyen erişimleri engeller.


Etkilenen tek şirket Facebook değil

Linkedin, Google, Yahoo ve heyecan tümü uygulama geliştiricilerine benzer seçenekler sunar. Dolayısıyla, bu sosyal medya kuruluşlarının kullanıcıları da maruz kalmaya karşı hassastır. Aslında, Twitter'ın doğrudan Cambridge Analytica skandalıyla bağlantılı bir şirkete veri sattığı tespit edildi.

Arttırılmış düzenlemeler için çağrı

Yakın zamanda 2018 RSA konferansında 512 güvenlik uzmanıyla bir anket yapıldı. Ankete katılanların yüzde 70'i hükümetin bu konuda daha katı düzenlemelere sahip olması gerektiğini düşünüyor. sosyal medya platformları gizliliği korumak için. Ayrıca, ankete katılanların önemli bir kısmı devlet yetkililerinin dijital gizliliğe yönelik tehditler konusundaki anlayışlarını artırmaları gerektiğine inanıyor.

Sonuç

Son zamanlarda yaşanan olaylar nedeniyle sosyal medya ağlarının bu konuda ekstra adım atması gerektiği oldukça açık. kullanıcılarının gizliliğini korumak. Her durumda, Facebook API'lerini kullanan kötü amaçlı uygulamalar istemeyecektir.

Devamını oku:

  • 2018 için en iyi e-posta gizlilik yazılımlarından 5'i
  • Ekstra gizlilik ve güvenlik için Torch tarayıcısı için 8 VPN'i kullanın
  • Kişisel bilgileri korumak için en iyi 16 açık kaynaklı gizlilik yazılımı
Teachs.ru
Bilgisayar korsanları, Windows 10 PC'lere saldırmak için eski kötü amaçlı yazılımları yeni pakette kullanıyor

Bilgisayar korsanları, Windows 10 PC'lere saldırmak için eski kötü amaçlı yazılımları yeni pakette kullanıyorWindows 10 HaberleriSiber Güvenlik

Glass Wall Solutions'daki bir güvenlik araştırmacıları ekibi, yakın zamanda yeni bir tehdit analiz raporu. Rapor, CVE kötü amaçlı yazılımlarının yaklaşık %85'inin şu anda bilinen kaynaklardan geldi...

Devamını oku
Locky fidye yazılımının yeni bir sürümü olan Lukitus, spam e-postalar aracılığıyla serbest kaldı

Locky fidye yazılımının yeni bir sürümü olan Lukitus, spam e-postalar aracılığıyla serbest kaldıKilitliSiber Güvenlik

Locky fidye yazılımı, adı verilen yeni varyantı ile tekrar saldırdı Lukitus bu da yeni bir kampanyanın parçası. Bütün bunlardan önce, fidye yazılımı "diablo6" adlı yeni bir dosya uzantısı kullanıyo...

Devamını oku
Microsoft'un Windows 10 Creators Update'te üçüncü taraf virüsten koruma yazılımını devre dışı bırakmasının nedeni budur

Microsoft'un Windows 10 Creators Update'te üçüncü taraf virüsten koruma yazılımını devre dışı bırakmasının nedeni budurSiber Güvenlik

Bir süre önce Kaspersky Labs, antitröst şikayetleri Avrupa'da Microsoft'a karşı ve şirketin Windows 10'da üçüncü taraf virüsten koruma yazılımını Windows Defender lehine devre dışı bıraktığını iddi...

Devamını oku
ig stories viewer