Datuen urraketa batek Facebooken 267 milioi erabiltzaile inguru kaltetu zituen

Mark Zuckerberg

Segurtasun ikertzailea Bob Diachenko, kaleratua berriki buruzko albisteak filtrazioa duen datu basea Facebookeko 267 milioi erabiltzaileren datu pertsonalak, horietan arriskuan egongo dira. Datu base hau Interneten egongo litzateke eskuragarri pasahitzik edo bestelako autentifikaziorik behar izan gabe. Analistek uste dute datu-base hau Facebook API gehiegikeria eragiketen emaitza dela oraindik.

Segurtasun ikertzaileen arabera, Agerian geratu diren datuek telefono zenbakiak, Facebook IDak eta erabiltzaile izenak dituzte. Horrek munduko sare sozial handiena pairatzen jarraitzen duten pribatutasun eta segurtasun arazoen zerrenda luzea gehitzen du.

Datu basean jasotako informazioa spam eta phishing kanpainetarako erabil liteke Eskala handiko SMSak, azken erabiltzaileentzako beste mehatxu batzuen artean, txostenak esan zuen ostegunean, eta kaltetutako erabiltzaile gehienak AEBetakoak zirela gaineratu zuen.

Errebelazioak Facebook bere erabiltzaileen konfiantza berreskuratzen saiatzen ari den unean etorri dira, beren datuak babesten dituelako Cambridge Ositika eskandaluak bere ospea gaizki kolpatu ondoren.

Lotutako artikulua:
Akats batek Android-eko Facebook eta Twitter ehunka erabiltzaileen datuak erakusten ditu

Segurtasun ikertzailea Bob Diachenkok joan den astean aurkitu zuen datu basea eta Comparitech-ekin, Britainia Handiko teknologia ikertzeko konpainiarekin, lan egin zuen gaiari buruzko txostena argitaratzeko.

Bi entitateen arabera, datu basea, zein kendu egin da, ez zegoen pasahitz edo beste edozein babes neurri bidez babestuta. Haien arabera, datu-baserako sarbidea kendu aurretik, bertan zegoen informazioa ia bi astez jendaurrean jarri zen.

Era berean, Comparitech-en arabera, norbaitek datuak hacker foro batean deskargatzeko moduan jarri zituen. Testuinguru horretan, txostenak adierazten du datu horiek izateak iruzurgileek phishing iruzur berriak abiarazteko eta telefono bidezko adierazpenetako datuak Facebook erabiltzaile profilekin erlazionatzeko aukera ematen dutela.

Diachenkok datu basea Vietnamera itzuli ahal izan zuen. baina ezin izan da zehazki identifikatu datuak nola sartu edo erabiltzen ziren.

Horretaz gain, azterketa sakonak hori adierazi zuen baliteke API batek datuak arriskuan jartzea garatzaileei atzeko planoko datuak atzitzeko aukera ematen die, hala nola lagunen zerrendak, taldeak eta argazkiak.

Facebooken APIak segurtasun zuloa ere izan dezake, gaizkileek erabiltzaile IDak eta telefono zenbakiak atzitzea baimentuko luke, sarbidea mugatu ondoren ere, Diachenkok esan duenez.

Beste aukera bat da datuak lapurtu izana Facebook APIa erabili gabe eta horren ordez publikoki ikus daitezkeen profil orrietatik kendu direla, txostenaren arabera.

El informe ohartarazi du Facebookeko erabiltzaileak testu mezuen zain egon behar dutela susmagarriak. Igorleak zure izena edo zure inguruko oinarrizko informazioa ezagutzen badu ere, zalantzan jarri eskatu gabeko mezuekin, gehitu du.

Comparitech-en arabera, zure informazioa ezabatzea saihesteko zure profileko, Facebook erabiltzaileek pribatutasun ezarpenak aldatu behar dituzte zure profila bilaketa-motorreko emaitzetatik kentzeko.

Comparitech-ek erabiltzaileei gomendatzen die lagunei beren mezuak soilik ikusteko baimena ematea. Hala ere, urrats txiki horiek ez dira nahikoak eta baliteke Facebookeko erabiltzaile batzuk agerian egotea.

Ez da datu-base hori agerian jartzen den lehen aldia. 2019ko irailean 419 milioi erregistro azaldu ziren hainbat datu basetan, telefono zenbakiak eta Facebook IDak barne. Facebooken "ustezko pribatutasunari" buruzko kezkak daude, eta konpainiak bere milaka milioi erabiltzaileen datuak babesteko nahikoa egiten duen ala ez zalantzan jartzen dira.

Espezialista batzuen arabera, Facebookek bere erabiltzaileen datuak behar bezala kudeatzeko ahalegina egiten du; beraz, askok arazoa edo Facebook desegiteko kanpaina egiten ari dira.

Lotutako artikulua:
Chris Hughes, Facebookeko sortzailea AEBetako agintariekin bat egiten du Facebook desegiteko

Artikuluaren edukia gure printzipioekin bat dator etika editoriala. Akats baten berri emateko egin klik hemen.

Idatzi lehenengo iruzkina

Utzi zure iruzkina

Zure helbide elektronikoa ez da argitaratuko. Beharrezko eremuak markatuta daude *

*

*

  1. Datuen arduraduna: Miguel Ángel Gatón
  2. Datuen xedea: SPAM kontrolatzea, iruzkinen kudeaketa.
  3. Legitimazioa: Zure baimena
  4. Datuen komunikazioa: datuak ez zaizkie hirugarrenei jakinaraziko legezko betebeharrez izan ezik.
  5. Datuak biltegiratzea: Occentus Networks-ek (EB) ostatatutako datu-basea
  6. Eskubideak: Edonoiz zure informazioa mugatu, berreskuratu eta ezabatu dezakezu.