Car-tech

Facebook Bug mogao dati Spameri imena, fotografije

How Amazon, Apple, Facebook and Google manipulate our emotions | Scott Galloway

How Amazon, Apple, Facebook and Google manipulate our emotions | Scott Galloway
Anonim

Ispostavilo se da ako netko unese e-mail korisnika Facebooka i pogrešnu lozinku, Facebook vraća poseban "Molim vas ponovo unesite zaporku", koja uključuje Facebook fotografiju i puni naziv osobe povezane s adresom.

Ova značajka pomaže ljudima da shvate jesu li pogrešno unijeli svoju adresu e-pošte pri prijavi, no moglo bi neželjene pošiljateljima da bi dobili informacije o 500 milijuna korisnika Facebooka.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Spaljivači s popisom e-pošte mogli bi napisati skriptu koja unosi e-poštu adrese na Facebook, a zatim prijavljuje prave nazive. To bi moglo pomoći realističnjem napada phishinga, rekao je Atul Agarwal, istraživač koji je u utorak objavio bilješku o tom problemu (zajedno s uzorkom skripte koja može sakupljati imena) na mailing listu Full Disclosure.

Netko bi također mogao koristiti značajka za generiranje slučajnih adresa e-pošte i provjeriti jesu li zaista radili, rekao je Agarwal.

Stranica za prijavu prikazuje slike ljudi, čak i kada su pravilno postavili postavke privatnosti kako bi ove informacije bile privatne, rekao je Agarwal, "Prikupljanje tih podataka vrlo je jednostavno", rekao je.

Facebook je krivio problem nedavno uvedenom bugu.

"Imamo tehničke sustave koji sprečavaju prikazivanje imena i fotografija ljudi nepoznatim korisnicima nakon prijave, no nedavno uvedena bug privremeno je spriječila da rade u skladu s namjeravanjem ", rekla je glasnogovornica tvrtke u poruci e-pošte. "Mi već radimo na popravku i očekujemo da ćemo uskoro ispraviti situaciju."

Zabranjeno je kopanje Facebooka za ovu vrstu informacija, dodala je.

Prijatelji su za posljednjih nekoliko godina zainteresirani za Facebook, i kriminalci kao što su ljudi koji su napisali Koobface crv svibanj dobro uzeti interes za bug, rekao je Roger Thompson, glavni istraživač časnik s protuvirusni dobavljač AVG. "Pretpostavljam da će Koobface banda će trkaći pokušati uzeti prednost prije nego što ga Facebook zakrpa ", rekao je putem instant poruke. "Bit će zanimljivo vidjeti tko pobjeđuje."

Robert McMillan pokriva informacijsku sigurnost i opću tehnološku vijest za

IDG News Service

. Slijedite Roberta na Twitteru @ bobmcmillan. Robertova adresa e-pošte je [email protected]