Car-tech

Facebook Data Torrent Debacle: Q & A

Money vs Currency - Hidden Secrets Of Money Episode 1 - Mike Maloney

Money vs Currency - Hidden Secrets Of Money Episode 1 - Mike Maloney
Anonim

Facebookin liittyviä turvallisuusongelmia on nostettu uudelleen, kun tietoturvakonsultti keräsi 171 miljoonan Facebook-tilin nimet ja profiilin URL-osoitteet julkisesti saatavilla olevista tiedoista. Konsultti Ron Bowes lähetti sitten tiedot torrent-tiedostona, jonka avulla kuka tahansa, jolla on tietokoneen yhteys ladata tietoja.

Simon Davies Yhdistyneen kuningaskunnan yksityisyyden suojasta vastaava edustaja Privacy International syytti Facebookin laiminlyönnistä datanlouhintatekniikasta, mukaan BBC. Facebook kuitenkin kertoi brittiläiselle uutispalvelulle, että Bowesin toiminnot eivät ole paljastaneet mitään uutta, koska kaikki Bowesin tiedot olivat jo julkisia.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

turvallisuusriskejä? Oletteko huolissasi? Katsotaanpa.

Mitkä tiedot kerättiin?

Skull Securityn tietoturvakonsultti ja blogi Ron Bowes käytti tietokonekirjoitusosaa skannaamaan Facebookin julkisessa profiilihakemistossa luetellut Facebook-profiilit. Skriptin avulla Bowes keräsi nimet ja profiilin URL-osoitteet jokaiselle julkisesti haettavissa olevaan Facebook-profiiliin. Kaiken kaikkiaan Bowes kertoi voivansa kerätä nimet ja internet-osoitteet 171 miljoonalle Facebook-käyttäjälle. Se on hieman yli kolmannes Facebookin 500 miljoonaa käyttäjää. Klikkaa yllä olevaa kuvaa zoomaamaan)

Mitä hän teki tietojen kanssa?

Bowes laati tämän tekstiluettelon tiedostoksi ja teki sen saatavana verkossa ladattavana torrentina. monet ihmiset ovat ladanneet torrentin?

Pirate Bayn listalla 2923 siemeniä ja 9473 leechers torrent-tiedoston aikaan tämän kirjoittamisen. Siemenet ovat ihmisiä, jotka ovat ladanneet koko tiedoston ja lähettävät niitä muille. Leechers hakee tiedostoa aktiivisesti.

Onko tämä iso juttu?

Tämä riippuu siitä, kuka kysyt. Facebook huomauttaa, että osa Bowesin keräämistä tiedoista oli jo saatavilla hakukoneiden kuten Google ja Bingin kautta. Koko tietosarja on myös kaikkien Facebookissa rekisteröityjen käyttäjien saatavilla. Niinpä tiedot olivat jo julkisesti saatavilla, eikä kukaan yksityisiä Facebook-tietoja ole vaarantunut. Kuitenkin tämä on ensimmäinen kerta, kun 171 miljoonaa Facebook-profiilien nimeä on kerätty yhteen tiedostojoukkoon, jota kuka tahansa voi helposti analysoida ja etsiä.

Mitä vihamielinen hakkeri voisi käyttää tietoja?

Kuten Bowes osoitti blogissa, joku voisi käyttää näitä tietoja lähtökohtana löytää muita julkisesti saatavilla olevia käyttäjätietoja Facebookissa. Loppujen lopuksi sinun on kysyttävä, kuinka monta näistä 171 miljoonasta Facebook-käyttäjää on julkisesti paljastettu sähköpostiosoitteita, puhelinnumeroita ja muita tietoja heidän profiileistaan?

On aika ajoin todistettu, että mitä enemmän paha kaveri tietää sitä suurempi on turvallisuusriski. Henkilötietojen kerääminen sallii ranskalaisen hakkeri varastaa luottamukselliset yritysasiakirjat Twitterissä. Tutkijat olivat huolissaan siitä, kun Netflix halusi vapauttaa nimettömät käyttäjätiedot, mukaan lukien ikä, sukupuoli ja ZIP-koodi Netflix-palkinnolle 2. Turvallisuustutkijat sanoivat, että Netflixin tietojen salaus oli vastuutonta, koska henkilöiden identiteettiä voidaan rajoittaa vain tietämällä heidän ikänsä ja Postinumero. Kilpailu lopulta peruutettiin. Yksi Carnegie-Mellon-tutkimus löysi myös sosiaaliturvanumerojärjestelmän puutteen, jonka ansiosta kehittynyt hakkeri voisi käyttää tietojenkäsittelymenetelmiä jopa 47 sosiaaliturvatunnisteen havaitsemiseksi minuutiksi.

Kuinka tiedän, onko nimeni kiinni data dump?

Facebook-profiilisi hallintapaneelista klikkaa hallintapaneelin oikeassa yläkulmassa olevaa tiliä. Valitse 'Tietosuojaasetukset' ja napsauta sitten 'Perushakemistiedot' -kohdan alla olevaa sivua 'Näytä asetukset'. Sinun pitäisi nähdä samanlainen sivu kuin edellä. Jos ensimmäinen lista nimeltä "Hae minua Facebookista" on asetettu kohtaan "Everyone". Sitten mahdollisuudet ovat, nimesi ja profiilin URL-osoitteet ovat torrent-tiedostossa. (

Klikkaa kuvaa zoomaamaan ) Tarkista myös, onko ulkopuoliset hakukoneet, kuten Google ja Bing, indeksoineet profiilisi. Voit tehdä tämän palataksesi tärkeimpiin tietosuoja-asetussivulle ja napsauttamalla "Julkinen haku" -kohdan vieressä olevaa Muokkaa asetuksia -painiketta. Jos seuraavalla sivulla, jos valintaruutu "Ota julkinen haku" -valintaruutu, hakukoneet indeksoivat profiilisi. Voit lopettaa tämän vain poistamalla valintaruudun ja napsauttamalla sitten "Takaisin sovelluksiin."

Nimeni ei ole julkisessa hakemistossa, jos minun pitäisi olla huolissasi.

Jos et ole julkisessa hakemistossa, Bowes sanoo, että nimesi ei ole torrent-tiedostossa. Voit kuitenkin joutua alttiiksi samankaltaisille tiedonlouhintatekniikoille tulevaisuudessa. Bowes sanoo, että jos jokin Facebook-yhteyksistäsi ovat julkistaneet ystäväluettelonsa, profiilisi voi helposti löytää tiedonhaun ystävien profiilien kautta.

Mitä voin tehdä tietojeni säilyttämiseksi?

Suurin huolenaihe on niin paljon, että nimesi ja profiilisi URL-osoite on altistunut. Suurempi huolenaihe, joka on joka tapauksessa, on julkisesti saatavilla olevia tietoja, jotka sisältyvät profiilisivulle.

Voit suojata itsesi ehkä harkitsemaan nykyisiä tietosuoja-asetuksiasi. Voit tehdä sen käymällä Facebook-profiilisi perustietojen tiedot -sivulla yllä olevien ohjeiden mukaan tai vain napsauttamalla tätä.

Sivun oikeassa yläkulmassa pitäisi olla painike, jossa näkyy "Esikatsele profiiliani". Napauttamalla tätä painiketta näet kaikki Facebookissa julkistamasi tiedot. Tiedot, jotka haluat ehkä piilottaa, ovat kotikaupungisi, syntymäaika, ikä, puhelinnumero, nykyinen kaupunki ja sähköpostiosoite.

Mitä siis sanot?

Yhdistä Ian Twitteriin (@ianpaul).

Onko Bowesin tietojen salaus,