Car-tech

Het debug van Facebook-gegevensstroom: V & A

Как пройти модерацию рекламных объявлений в Facebook | Фейсбук блокирует рекламу

Как пройти модерацию рекламных объявлений в Facebook | Фейсбук блокирует рекламу
Anonim

Beveiligingszorgen over Facebook zijn opnieuw naar voren gebracht nadat een beveiligingsconsulent de namen en profiel-URL's voor 171 miljoen Facebook-accounts verzamelde van openbaar beschikbare informatie. De consultant, Ron Bowes, heeft de gegevens vervolgens geüpload als een torrent-bestand waarmee iedereen met een computerverbinding de gegevens kan downloaden.

Simon Davies, een vertegenwoordiger van de in het Verenigd Koninkrijk gevestigde privacywaakhond Privacy International beschuldigde Facebook van nalatigheid over de dataminingtechniek, volgens de BBC. Facebook vertelde de Britse nieuwsdienst echter dat Bowes-acties niets nieuws hebben onthuld, omdat alle verzamelde informatie al openbaar was.

[Lees meer: ​​Hoe malware van je Windows-pc te verwijderen]

Dus wat zijn de veiligheidsrisico's? Moet je je zorgen maken? Laten we eens kijken.

Welke gegevens zijn verzameld?

Ron Bowes, beveiligingsadviseur en blogger bij Skull Security, heeft een stukje computerscript gebruikt om Facebook-profielen te scannen die worden vermeld in de openbare profieldirectory van Facebook. Met behulp van het script verzamelde Bowes de namen en profiel-URL's voor elk openbaar doorzoekbaar Facebook-profiel. Alles bij elkaar zei Bowes dat hij in staat was om namen en webadressen te verzamelen voor 171 miljoen Facebook-gebruikers. Dat is iets meer dan een derde Facebook 500 miljoen gebruikers. (Klik op de afbeelding om te vergroten)

Wat heeft hij met de gegevens gedaan?

Bowes heeft deze tekstlijst samengevoegd tot een bestand en online beschikbaar gesteld als een downloadbare torrent.

Hoe veel mensen hebben de torrent gedownload?

De Pirate Bay bevat 2923 zaden en 9473 leechers voor het torrent-bestand op het moment van dit schrijven. Zaden zijn mensen die het volledige bestand hebben gedownload en uploaden naar anderen. Leechers downloaden het bestand actief.

Is dit een probleem?

Dat hangt af van wie je het vraagt. Facebook wijst erop dat sommige gegevens die Bowes verzamelde al beschikbaar waren via zoekmachines zoals Google en Bing. De volledige dataset is ook beschikbaar voor elke gebruiker die is aangemeld bij Facebook. De gegevens waren dus al openbaar beschikbaar en de privé-Facebookgegevens van niemand zijn in gevaar gebracht. Niettemin is dit de eerste keer dat 171 miljoen Facebook-profielnamen zijn verzameld in één set bestanden die gemakkelijk door iedereen kunnen worden geanalyseerd en doorzocht.

Waar kan een kwaadwillende hacker de gegevens voor gebruiken?

Zoals Bowes wees in een blogpost kon iemand deze gegevens gebruiken als een startpunt om andere openbaar beschikbare gebruikersgegevens op Facebook te vinden. U moet zich tenslotte afvragen hoeveel van deze 171 miljoen Facebook-gebruikers openbare e-mailadressen, telefoonnummers en andere informatie over hun profielen openbaar hebben gemaakt?

Het is keer op keer bewezen dat hoe meer een slechte persoon weet van Hoe groter uw beveiligingsrisico is. Door persoonlijke gegevens te verzamelen, kon een Franse hacker vertrouwelijke bedrijfsdocumenten stelen op Twitter. Onderzoekers waren gealarmeerd toen Netflix anonieme gebruikersgegevens, waaronder leeftijd, geslacht en postcode, wilde vrijgeven voor de Netflix-prijs 2. Beveiligingsonderzoekers zeiden dat de gegevensdump van Netflix onverantwoord was, omdat het mogelijk is de identiteit van een persoon te beperken door alleen maar hun leeftijd te kennen Postcode. De wedstrijd werd uiteindelijk geannuleerd. Eén Carnegie-Mellon-onderzoek vond ook een fout in het nummeringsysteem van de sociale zekerheid dat een geavanceerde hacker die dataminingtechnieken gebruikt, in staat stelt om tot 47 socialezekerheidsnummers per minuut te ontcijferen.

Hoe weet ik of mijn naam gevangen zit in de data dump?

Klik vanuit je Facebook profieldashboard op 'Account' in de rechterbovenhoek van je dashboard. Selecteer 'Privacyinstellingen' en klik vervolgens op de volgende pagina onder 'Algemene directoryinformatie' op 'Instellingen bekijken'. Je zou een pagina moeten zien die lijkt op de afbeelding hierboven. Als de eerste vermelding met de naam 'Zoeken naar mij op Facebook' is ingesteld op 'Iedereen'. Dan is de kans groot dat uw naam en profiel-URL in het torrent-bestand staan. (Klik op de afbeelding om te vergroten)

Je moet ook controleren om te zien of externe zoekmachines zoals Google en Bing je profiel indexeren. Hiervoor gaat u terug naar uw hoofdpagina met privacyinstellingen en klikt u onderaan op de knop 'Instellingen bewerken' naast 'Openbare zoekopdracht'. Op de volgende pagina, als het selectievakje "Openbare zoekopdracht inschakelen" is aangevinkt, indexeren uw zoekmachines uw profiel. Als u dit wilt stoppen, schakelt u het selectievakje uit en klikt u vervolgens op 'Terug naar apps'.

Mijn naam staat niet in de openbare map als ik me zorgen maak?

Als u zich niet in de openbare directory bevond, zegt Bowes dat uw naam niet is in het torrent-bestand. In de toekomst zou u echter aan soortgelijke dataminingtechnieken kunnen worden blootgesteld. Bowes zegt dat als een van je Facebook-verbindingen hun vriendenlijsten openbaar heeft gemaakt, je profiel gemakkelijk kan worden gevonden door de profielen van je vrienden te ontginnen.

Wat kan ik doen om mijn informatie privé te houden?

De grootste zorg isn Het gaat niet zozeer om je naam en profiel-URL. Hoe groter de zorg, hoe dan ook, is de publiekelijk beschikbare informatie op uw profielpagina.

Om uzelf te beschermen, wilt u misschien uw huidige privacy-instellingen opnieuw overwegen. Ga hiervoor naar de pagina Algemene directoryinformatie van uw Facebook-profiel door de bovenstaande stappen te volgen of klik hier.

In de rechterbovenhoek van de pagina ziet u een knop met de tekst 'Een voorbeeld van mijn profiel bekijken'. Als u op die knop klikt, ziet u alle informatie die u openbaar maakt op Facebook. Gegevens die u mogelijk wilt verbergen, zijn uw geboortestad, geboortedatum, leeftijd, telefoonnummer, huidige stad en e-mailadres.

Wat zegt u dan? Is Bowes 'data dump waardoor je je instellingen voor Facebook-profiel opnieuw bekijkt of maak je je geen zorgen?

Leg contact met Ian op Twitter (@ianpaul).