Škodlivé aplikácie používajú Facebook apis na ukradnutie súkromných údajov

Obsah:

Video: Facebook Ads Secrets, Mark Zuckerberg Doesn't Want You To Know 2024

Video: Facebook Ads Secrets, Mark Zuckerberg Doesn't Want You To Know 2024
Anonim

Škodlivé aplikácie v desiatkach tisíc, pri ktorých sa zistilo, že používajú rozhrania Facebook API. Tieto škodlivé aplikácie budú používať rozhrania API, ako sú rozhrania API na odosielanie správ, prihlasovacie rozhrania API atď., Na získanie prístupu k súkromným informáciám profilu Facebook, ako je napríklad poloha, e-mailová adresa a meno.

Trustlook vytvoril vzorec, ktorý pomohol objaviť tieto škodlivé API. Vzorec používa skóre rizika pre aplikácie založené na približne 80 informáciách o týchto aplikáciách. Tieto informácie zahŕňajú knižnice, oprávnenia, sieťové aktivity a ďalšie. Táto metóda viedla spoločnosť Trustlook k objaveniu 25 936 škodlivých aplikácií.

Skandál v oblasti zberu údajov v Cambridge

Tento únik informácií bol označený za škandál so zberom údajov Cambridge Analytica. V tomto príspevku Trustlook vysvetľuje, že tento škandál s ťažbou údajov bol spôsobený hlavne vývojármi aplikácií, ktorí zneužívali funkciu povolenia na prihlásenie na Facebook. Ak používate novú aplikáciu a získate možnosť prihlásiť sa pomocou svojho Facebooku, musíte aplikácii udeliť povolenie na prístup k niektorým z vašich informácií.

V roku 2015 však Facebook umožnil vývojárom zhromažďovať viac ako len informácie o používateľovi. Vývojári tiež boli schopní zhromažďovať informácie zo siete priateľov používateľa. To znamená, že zatiaľ čo povolenie na aplikáciu udelil iba jeden používateľ, vývojári mali prístup k údajom viacerých používateľov, ktorým nedali aplikácii žiadne povolenie. Tento škandál vytvoril medzi používateľmi Facebooku obrovskú vôľu.

Škodlivé aplikácie používajú Facebook apis na ukradnutie súkromných údajov