Kötü amaçlı uygulamalar, özel verileri çalmak için Facebook API'lerini kullanıyor

facebook API kötü amaçlı yazılımı

Facebook API'lerini kullandığı tespit edilen onbinlerce kötü amaçlı uygulama. Bu kötü amaçlı yazılım uygulamaları, bir erişim elde etmek için mesajlaşma API'leri, oturum açma API'leri vb. gibi API'leri kullanır. Facebook profilinin özel bilgileri konum, e-posta adresi ve ad gibi.

Trustlook, bu kötü amaçlı API'leri keşfetmeye yardımcı olan bir formül oluşturdu. Formül, bu uygulamalar için yaklaşık 80 parça bilgiye dayalı olarak uygulamalar için bir risk puanı kullanır. Bu bilgi parçaları kitaplıkları, izinleri, ağ etkinliğini ve daha fazlasını içerir. Bu yöntem Trustlook'un 25.936 kötü amaçlı uygulama keşfetmesine yol açtı.

Cambridge analytica veri toplama skandalı

Bu bilgi sızıntısı, Cambridge Analytica veri toplama skandalı olarak etiketlendi. Bu gönderide Trustlook, bu veri madenciliği skandalının esas olarak Facebook oturum açma izni özelliğini kötüye kullanan uygulama geliştiricilerinden kaynaklandığını açıklıyor. Yeni bir uygulama kullandığınızda ve size Facebook'unuzla giriş yapma seçeneği sunduğunda, uygulamaya izin vermeniz gerekir. bazı bilgilerinize erişin.

Bununla birlikte, 2015 yılında Facebook, geliştiricilerin yalnızca kullanıcı bilgilerinden daha fazlasını toplamasına izin verdi. Geliştiriciler ayrıca kullanıcının arkadaş ağından bilgi toplayabildi. Bu, yalnızca bir kullanıcı uygulamaya izin verirken, geliştiricilerin uygulamaya herhangi bir izin vermeyen birden fazla kullanıcının verilerine erişebileceği anlamına gelir. Bu skandal, Facebook kullanıcıları arasında büyük bir tepki yarattı.

  • İLİŞKİLİ: Google ve Facebook'un kişisel verilerinizi toplamasını durdurun

Kötü amaçlı bir uygulama neler yapabilir?

Elbette bu on binlerce uygulamanın tümü aynı düzeyde gizliliğinize tehdit. Ancak, bu uygulamalardan bazıları (7'yi aşan bir risk puanına sahip) muhtemelen aşağıdaki gibi şeyler yapıyor olabilir: uygulama olmasa bile çok fazla şebeke araması yapmak, ses ve resim yakalamak açık.


İnternette gezinirken güvende olmak istiyorsanız, ağınızın güvenliğini sağlamak için tam kapsamlı bir araç edinmeniz gerekecektir. Şimdi yükleyin Cyberghost VPN ve kendinizi güvenceye alın. Tarama sırasında bilgisayarınızı saldırılara karşı korur, IP adresinizi maskeler ve tüm istenmeyen erişimleri engeller.


Etkilenen tek şirket Facebook değil

Linkedin, Google, Yahoo ve heyecan tümü uygulama geliştiricilerine benzer seçenekler sunar. Dolayısıyla, bu sosyal medya kuruluşlarının kullanıcıları da maruz kalmaya karşı hassastır. Aslında, Twitter'ın doğrudan Cambridge Analytica skandalıyla bağlantılı bir şirkete veri sattığı tespit edildi.

Arttırılmış düzenlemeler için çağrı

Yakın zamanda 2018 RSA konferansında 512 güvenlik uzmanıyla bir anket yapıldı. Ankete katılanların yüzde 70'i hükümetin bu konuda daha katı düzenlemelere sahip olması gerektiğini düşünüyor. sosyal medya platformları gizliliği korumak için. Ayrıca, ankete katılanların önemli bir kısmı devlet yetkililerinin dijital gizliliğe yönelik tehditler konusundaki anlayışlarını artırmaları gerektiğine inanıyor.

Sonuç

Son zamanlarda yaşanan olaylar nedeniyle sosyal medya ağlarının bu konuda ekstra adım atması gerektiği oldukça açık. kullanıcılarının gizliliğini korumak. Her durumda, Facebook API'lerini kullanan kötü amaçlı uygulamalar istemeyecektir.

Devamını oku:

  • 2018 için en iyi e-posta gizlilik yazılımlarından 5'i
  • Ekstra gizlilik ve güvenlik için Torch tarayıcısı için 8 VPN'i kullanın
  • Kişisel bilgileri korumak için en iyi 16 açık kaynaklı gizlilik yazılımı
İşletmenizi güvence altına almak için en iyi 10 kurumsal antivirüs

İşletmenizi güvence altına almak için en iyi 10 kurumsal antivirüsSiber Güvenlik

Yılda 200 milyon kullanıcıya yardımcı olan zaman kazandıran yazılım ve donanım uzmanlığı. Teknoloji yaşamınızı yükseltmek için nasıl yapılır tavsiyeleri, haberler ve ipuçlarıyla size rehberlik ediy...

Devamını oku
Güvenliği artırmak için Opera'da HTTPS üzerinden DNS nasıl etkinleştirilir

Güvenliği artırmak için Opera'da HTTPS üzerinden DNS nasıl etkinleştirilirOpera SorunlarıTarayıcıSiber Güvenlik

Gelişmiş çevrimiçi güvenlik, hepimizin tarayıcılarımızdan istediği bir şeydir.Bunu, HTTPS üzerinden DNS'yi etkinleştirerek yapabilirsiniz ve bunu Opera'da nasıl yapacağınızı size göstereceğiz.Bu ha...

Devamını oku
Uyarı: SquirtDanger kötü amaçlı yazılımı ekran görüntülerini alır ve şifrelerinizi çalar

Uyarı: SquirtDanger kötü amaçlı yazılımı ekran görüntülerini alır ve şifrelerinizi çalarKötü Amaçlı YazılımSiber Güvenlik

Palo Alto Networks Unit 42 araştırmacıları, kripto para birimlerini ve çevrimiçi cüzdanları hedef alan yeni bir para hırsızı keşfetti. Bilgisayar korsanları eylem ekran görüntüleri alabilir ve şifr...

Devamını oku