Car-tech

Facebook verwijdert mobiele nummers met twee factoren voor authenticatie

Zo kan je verwijderde WhatsApp-berichten toch lezen!

Zo kan je verwijderde WhatsApp-berichten toch lezen!

Inhoudsopgave:

Anonim

Facebook-gebruikers die een mobiel telefoonnummer hebben gekoppeld aan hun accounts om de "Login" van het sociale netwerk mogelijk te maken De beveiligingsfunctie van Approvals is niet meer op de website te vinden op basis van die telefoonnummers, zei het bedrijf maandag.

Het zoeksysteem van Facebook biedt reverse look-up functionaliteit waarmee gebruikers andere mensen op de website kunnen vinden door naar hun telefoon te zoeken nummers of e-mailadressen in plaats van hun naam.

"Omdat we voortdurend onze beveiligingshulpmiddelen doorlezen om onze gebruikers beter te beschermen, hebben we de reverse look-up functionaliteit uitgeschakeld voor degenen die g Login-goedkeuringen totdat we nieuwe systemen kunnen bieden om deze functionaliteit optioneel te maken, "zei een Facebook-woordvoerster maandag via e-mail.

Facebook" Aanmeldingsbevestigingen "is een tweefactorauthenticatiefunctie waarvoor gebruikers speciale codes moeten invoeren die naar hun mobiel worden verzonden telefoons in aanvulling op hun reguliere wachtwoorden bij een poging tot authenticatie vanaf een nieuw apparaat. De functie is ontworpen om misbruik van accounts te voorkomen in gevallen waarin het wachtwoord van de gebruiker is aangetast.

De nieuwe beperking is alleen van toepassing op mobiele telefoonnummers die worden gebruikt voor authenticatie met twee factoren, niet elk telefoonnummer dat is toegevoegd door gebruikers in de sectie "Contactinformatie" van hun profielpagina's, zei de Facebook-woordvoerster.

Vorige week beperkte Facebook de snelheid waarmee telefoonnummers kunnen worden doorzocht op zijn mobiele website om een ​​oogstmethode voor telefoonnummers te blokkeren die door een beveiligingsonderzoeker wordt onthuld.

Achtergrond

Suriya Prakash, een onafhankelijke beveiligingsonderzoeker uit India, heeft op 5 oktober publiekelijk gerapporteerd dat de reverse look-up-functie van Facebook kan worden misbruikt om duizenden opeenvolgende telefoonnummers te zoeken om daarmee gekoppelde Facebook-profielen te vinden.

Gebruikers kunnen meerdere telefoonnummers aan hun Facebook-accounts koppelen en kunnen aangeven of ze zichtbaar moeten zijn voor het grote publiek, hun vrienden of alleen voor zichzelf. Beperken wie ze op de website kan vinden door naar die telefoonnummers te zoeken, wordt gedaan via een andere optie onder 'Privacyinstellingen'> 'Hoe u verbinding maakt'> 'Wie kan u opzoeken met het e-mailadres of telefoonnummer dat u heeft opgegeven. "

De standaardinstelling voor deze optie is" Iedereen ", maar deze kan worden gewijzigd in" Vrienden "of" Vrienden van Vrienden ". Er is geen optie om deze volledig uit te schakelen.

De zoekbeperking voor telefoonnummers voor aanmeldingsbevestigingen is tijdelijk en het bedrijf werkt aan de implementatie van een systeem waarmee gebruikers kunnen bepalen of ze doorzoekbaar willen maken. Het bedrijf heeft echter niet duidelijk gemaakt of het komende systeem gebruikers in staat zal stellen te voorkomen dat anderen het vinden op basis van een van de telefoonnummers die zij aan hun profielen hebben toegevoegd.