Ein weiterer Fehler der Datenschutzverletzung und wissen Sie was? Facebook- und Twitter-Nutzer sind stark betroffen. Sind wir nach all diesen Datenskandalen nicht vorsichtiger oder nehmen die Unternehmen diese ständigen Verstöße nicht ernst?
Bildquelle: nathanbonilla, WordPress
Gestern gaben Facebook und Twitter bekannt, dass auf Hunderte von personenbezogenen Daten von Nutzern möglicherweise missbräuchlich zugegriffen wurde, nachdem sie sich mit ihren Konten bei bestimmten Apps von Drittanbietern angemeldet hatten. Zu den bestimmten Apps, über die sie sprechen, gehören Giant Square und Photofy. Zu den unsachgemäß abgerufenen Daten gehörten Benutzernamen, E-Mail-Adressen und die neuesten Tweets (von Twitter-Benutzern) beim Zugriff auf diese bestimmten Apps über Facebook- oder Twitter-Logins.
Im ersten Schritt wurden beide Apps für schlechtes Verhalten bereits aus dem Google Play Store entfernt, damit nicht mehr Benutzer betroffen sind.
Bildquelle: Bedrohungsposten
Facebook und Twitter geben an, dass auf die Daten der Benutzer zugegriffen wurde, nachdem sie ihre Konten verwendet hatten, um sich bei bestimmten Apps anzumelden, die aus dem Google Play Store heruntergeladen wurden. Bedeutet das, dass der Google Play Store nicht mehr sicher ist? Oder muss ich mehr Sicherheitsebenen von meiner Seite hinzufügen, um vorsichtiger zu sein? Weil es so aussieht, als würde jemand nicht viel für die Sicherheit meiner Daten tun, was dazu führt, dass die andere Partei Zugriff auf alle meine Daten erhält.
Twitter sagt, das Unternehmen habe sowohl Google als auch Apple vor dieser Fragilität gewarnt, damit sie zumindest die Daten ihrer Nutzer sichern können. Weil es keine Nachrichten über einen missbräuchlichen Zugriff auf die Daten von Apple-Benutzern gab.
Aussagen von Sprechern:
Twitter in einem Blogbeitrag – „Obwohl wir keine Beweise dafür haben, dass dies verwendet wurde, um die Kontrolle über einen Twitter-Account zu übernehmen, ist es möglich, dass eine Person dies tun könnte.“
Eine Twitter-Sprecherin , Lindsay McCallum (Senior Communications Manager), sagte: „Wir denken, dass es wichtig ist, dass die Leute wissen, dass es da draußen so etwas gibt und dass sie die Apps überprüfen, die sie verwenden, um sich mit ihren Konten zu verbinden.“
Ein Facebook-Sprecher übermittelte zu diesem Verstoß folgende Erklärung:
„Sicherheitsforscher haben uns kürzlich über zwei schlechte Akteure, One Audience und MobiBurn, informiert, die Entwickler für die Verwendung von Schadsoftware-Entwicklerkits (SDKs) in einer Reihe von Apps bezahlen, die in beliebten App-Stores erhältlich sind. Nach einer Untersuchung haben wir die Apps wegen Verstoßes gegen unsere Plattformrichtlinien von unserer Plattform entfernt und eine Unterlassungserklärung gegen One Audience und MobiBurn ausgestellt. Wir planen, Personen zu benachrichtigen, deren Informationen unserer Meinung nach wahrscheinlich weitergegeben wurden, nachdem sie diesen Apps die Berechtigung zum Zugriff auf ihre Profilinformationen wie Name, E-Mail und Geschlecht erteilt haben. Wir ermutigen die Leute, bei der Auswahl der Apps von Drittanbietern, die Zugriff auf ihre Social-Media-Konten erhalten, vorsichtig zu sein.“
Als Gegenleistung zu dieser Aussage von Facebook hat MobiBurn diese Sicherheitsanfälligkeit angesprochen und erklärt, dass es keine Daten von Facebook sammelt, teilt oder monetarisiert.
MobiBurn sagte auch: "Das Unternehmen gibt an, dass es den Prozess nur erleichtert, indem es Entwickler von mobilen Anwendungen in die Datenmonetarisierungsunternehmen einführt."
„Trotzdem hat MobiBurn alle seine Aktivitäten eingestellt, bis unsere Ermittlungen gegen Dritte abgeschlossen sind.“
Offizielle Erklärung von MobiBurn
Wer ist davon betroffen?
Es sieht so aus, als ob eine Partei eine andere beschuldigt, ihre Schlupflöcher (falls vorhanden) zu verbergen, und wer ist am Ende betroffen? BENUTZER, auf dessen Daten möglicherweise von einem Fremden zugegriffen wurde und die mit hoher Wahrscheinlichkeit für illegale Aktivitäten verwendet werden können. Es gab zwar keine Neuigkeiten darüber, aber das bedeutet nicht, dass es keine Wahrscheinlichkeit gibt.
Unternehmen warnen uns, Apps aus den dedizierten App-Stores herunterzuladen, aber es gibt Datenschutzverletzungen. Nun, wem soll die Schuld gegeben werden? Erschreckenderweise ist dies bei Apple-Benutzern (bis jetzt) nicht passiert. Sollten wir also denken, dass dies nicht ganz die Schuld von Facebook oder Twitter ist? Vielleicht spielte hier das mobile Betriebssystem eine große Rolle. Wer weiß?
Warum Facebook?
Sie nennen jede Datenpanne oder einen Datenskandal der letzten Jahre und Facebook wird dort erwähnt. Warum kommt Facebook in jedes Bild mit den Vorfällen von Datenschutzverletzungen von Benutzern? Vom letztjährigen Skandal um Cambridge Analytica bis zum aktuellen Skandal konnte Facebook das Vertrauen seiner Nutzer nicht gewinnen. Wir nutzen diese Plattform jedoch kontinuierlich, da nichts passiert ist. Facebook war das Zentrum dieser Skandale, bei denen der eine oder andere Verstoß stattfindet und sich das Unternehmen nicht von dem Schaden erholen konnte.
Wenn Sie sich alle an die russische Einmischung in die Wahlen in den Vereinigten Staaten von 2016 erinnern , wurde Facebook zusammen mit anderen Social-Media-Plattformen auch vorgeworfen, die Menschen für die Wahlen in den Vereinigten Staaten von Amerika 2016 beeinflusst zu haben. Die Aussage von Facebook-Chef Mark Zuckerberg lautete: „Ich halte die Idee, dass Fake News auf Facebook die Wahl in irgendeiner Weise beeinflusst haben, für eine ziemlich verrückte Idee. Und es fing Feuer, als Facebook Schlagzeilen machte, weil es kontrovers entschieden hatte, keine politischen Anzeigen zu überprüfen.
Ein Vorfall nach dem anderen ließ Facebook im roten Bereich einer Sicherheitsverletzung der Benutzerdaten stehen und es geht weiter.
Unbeantwortete Fragen?
Wieder dieselbe Frage, sind wir nach all diesen Vorfällen nicht vorsichtiger? Warten wir darauf, dass diese Skandale mit jedem von uns passieren?
Fragen unbeantwortet
Befolgen wir nicht die Richtlinien des Unternehmens zum Herunterladen von Inhalten von sicheren Plattformen, weil wir hier den Play Store heruntergeladen haben, der anscheinend die sicherste Plattform zum Herunterladen von Apps für Android-Benutzer ist? Was passierte dann? Sind Unternehmen hier schuld? Gibt es Schlupflöcher, von denen Unternehmen keine Ahnung haben? Oder haben sie sich an diese Vorfälle gewöhnt und nehmen diese Situationen nachsichtig?
Einpacken
Obwohl Twitter diesen Verstoß mit den Mängeln von Android in Verbindung gebracht hat, ist es immer noch unklar, wie die Täter die privaten Daten der Benutzer stahlen. Authentifizierungs-APIs dieser Giganten dürfen Informationen erst gar nicht direkt mit Dritten teilen. Anstatt die Verantwortung zu übernehmen, sagte Facebook, dass sich die Verletzung auf Benutzer ausgewirkt hat, die einigen Apps Berechtigungen erteilt haben, bevor sie gelesen haben, was sie aufgegeben haben. Ist das korrekt? Ist dies tatsächlich passiert, dass die betroffenen Benutzer nicht gründlich gelesen haben, welche Berechtigungen sie diesen Apps erteilt haben? Denken Sie auch, dass die Benutzer für diesen Verstoß verantwortlich gemacht werden sollten?
Wenn ja, dann der Aktionsplan für Benutzer
Abgesehen vom Herunterladen von der sicheren Plattform muss der Benutzer einen weiteren Schritt ausführen (falls nicht noch folgen).
Benutzer müssen beim Erkunden einer App jede einzelne Zeile durchgehen und überprüfen, welche Berechtigungen Sie ihnen erteilen.
Da Unternehmen so sind, können diese Verstöße passieren. Sie müssen immer vorsichtiger sein. Ist das sinnvoll? Denn so wie es meines Wissens ist, tut es das nicht.
Sollten wir nicht mehr Apps aus dem Google Play Store herunterladen? Wenn nicht, woher dann? Sollten wir nicht die Anmeldeinformationen von Facebook und Twitter verwenden, während wir andere Apps durchsuchen?
Wenn Sie der Meinung sind, dass ein Benutzer andere als die oben aufgeführten Maßnahmen befolgen sollte, erwähnen Sie dies bitte in den Kommentaren, damit so viele Benutzer wie möglich erreicht werden können.