Satu lagi kesilapan mengenai pelanggaran data dan rasa apa? Pengguna Facebook dan Twitter telah menerima impak yang besar. Bukankah kita lebih berhati-hati selepas semua skandal data ini atau syarikat tidak mengambil serius pelanggaran berterusan ini?
Sumber Imej: nathanbonilla, WordPress
Semalam Facebook dan Twitter mengumumkan bahawa beratus-ratus data peribadi pengguna mungkin telah diakses secara tidak wajar selepas mereka menggunakan akaun mereka untuk log masuk ke aplikasi pihak ketiga tertentu. Aplikasi tertentu yang mereka perkatakan termasuk Giant Square dan Photofy. Data yang diakses secara tidak betul termasuk nama pengguna, alamat e-mel dan tweet terbaru (pengguna Twitter) semasa mengakses aplikasi tertentu ini melalui log masuk Facebook atau Twitter.
Sebagai langkah awal, kedua-dua apl tingkah laku buruk telah pun dialih keluar daripada Gedung Google Play supaya ia tidak menjejaskan lebih ramai pengguna.
Sumber Gambar: Threatpost
Facebook dan Twitter mengatakan bahawa data pengguna telah diakses selepas mereka menggunakan akaun mereka untuk log masuk aplikasi tertentu yang dimuat turun dari Google Play Store. Adakah itu bermakna Gedung Google Play tidak selamat lagi? Atau adakah saya perlu menambah lebih banyak lapisan keselamatan dari hujung saya untuk lebih berhati-hati? Kerana nampaknya seseorang tidak berbuat banyak tentang keselamatan data saya, menyebabkan pihak lain mendapat akses kepada semua data saya.
Twitter mengatakan bahawa syarikat itu telah memberi amaran kepada Google dan juga Apple tentang kerapuhan ini supaya sekurang-kurangnya mereka dapat menjamin data pengguna mereka. Kerana belum ada sebarang berita mengenai data pengguna Apple diakses secara tidak wajar.
Kenyataan daripada Jurucakap:
Twitter dalam catatan blog - "Walaupun kami tidak mempunyai bukti untuk mencadangkan bahawa ini digunakan untuk mengawal akaun Twitter, ada kemungkinan seseorang boleh berbuat demikian,"
Jurucakap Twitter , Lindsay McCallum (Pengurus Komunikasi Kanan) berkata, "Kami fikir adalah penting untuk orang ramai menyedari bahawa ini wujud di luar sana dan mereka menyemak apl yang mereka gunakan untuk menyambung ke akaun mereka,"
Jurucakap Facebook menghantar kenyataan berikut mengenai pelanggaran ini:
“Penyelidik keselamatan baru-baru ini memberitahu kami tentang dua pelakon jahat, One Audience dan MobiBurn, yang membayar pembangun untuk menggunakan kit pembangun perisian hasad (SDK) dalam beberapa apl yang tersedia di gedung aplikasi popular. Selepas menyiasat, kami mengalih keluar apl daripada platform kami kerana melanggar dasar platform kami dan mengeluarkan surat pemberhentian dan pemberhentian terhadap One Audience dan MobiBurn. Kami merancang untuk memberitahu orang yang maklumat mereka kami percaya mungkin dikongsi selepas mereka memberikan kebenaran kepada apl ini untuk mengakses maklumat profil mereka seperti nama, e-mel dan jantina. Kami menggalakkan orang ramai berhati-hati apabila memilih apl pihak ketiga yang diberikan akses kepada akaun media sosial mereka.”
Sebagai balasan kepada kenyataan dari Facebook ini, MobiBurn menangani kelemahan ini, mengatakan ia tidak mengumpul, berkongsi atau mengewangkan data daripada Facebook.
MobiBurn juga berkata bahawa "Entiti itu menyatakan bahawa ia hanya memudahkan proses dengan memperkenalkan pembangun aplikasi mudah alih kepada syarikat pengewangan data,"
"Walaupun begitu, MobiBurn menghentikan semua aktivitinya sehingga siasatan kami ke atas pihak ketiga dimuktamadkan."
Kenyataan Rasmi MobiBurn
Siapa yang Terpengaruh Dengan Ini?
Nampaknya satu pihak menyalahkan pihak lain kerana menyembunyikan kelemahannya (jika ada) dan akhirnya siapa yang terjejas? USER, yang datanya mungkin telah diakses oleh orang yang tidak dikenali dan terdapat kemungkinan besar ia boleh digunakan untuk beberapa aktiviti yang menyalahi undang-undang. Walaupun belum ada sebarang berita tentang perkara yang sama, namun, itu tidak bermakna tiada kebarangkalian.
Syarikat memberi amaran kepada kami untuk memuat turun aplikasi daripada gedung App khusus, namun terdapat pelanggaran data. Sekarang, siapa yang patut dipersalahkan? Mengejutkan ini tidak berlaku dengan pengguna Apple (sehingga kini) jadi patutkah kita berfikir bahawa ini bukan kesalahan Facebook atau Twitter sama sekali? Mungkin sistem pengendalian mudah alih memainkan peranan yang besar di sini. Siapa tahu?
Kenapa Facebook?
Anda menamakan sebarang pelanggaran data atau skandal data pada tahun-tahun lalu, dan Facebook akan disebut di sana. Mengapa Facebook muncul dalam setiap gambar dengan insiden pelanggaran data pengguna? Dari skandal Cambridge Analytica tahun lepas hingga yang terkini, Facebook tidak dapat memperoleh kepercayaan penggunanya. Namun, kami terus menggunakan platform ini kerana tiada apa yang berlaku. Facebook telah menjadi pusat skandal ini di mana satu atau satu lagi pelanggaran berlaku dan syarikat itu tidak dapat pulih daripada kerosakan.
Jika anda semua masih ingat campur tangan Rusia dalam pilihan raya Amerika Syarikat 2016 apabila bersama dengan platform media sosial lain, Facebook juga dituduh mempengaruhi orang ramai untuk pilihan raya Amerika Syarikat 2016. Kenyataan yang diberikan oleh Ketua Pegawai Eksekutif Facebook Mark Zuckerberg ialah, "Saya fikir idea bahawa berita palsu di Facebook mempengaruhi pilihan raya dalam apa cara sekalipun, saya fikir adalah idea yang agak gila". Dan ia terbakar apabila Facebook menjadi tajuk utama kerana secara kontroversi memutuskan untuk tidak menyemak fakta iklan politik.
Satu demi satu insiden menyebabkan Facebook berada dalam zon merah pelanggaran keselamatan data pengguna dan ia berterusan.
Soalan Tidak Terjawab?
Sekali lagi soalan yang sama, bukankah kita lebih berhati-hati selepas semua kejadian ini? Adakah kita menunggu skandal ini berlaku dengan setiap daripada kita?
Soalan yang tidak terjawab
Adakah kami tidak mengikut garis panduan syarikat untuk memuat turun bahan daripada platform selamat kerana di sini kami memuat turun daripada Play Store, yang nampaknya merupakan platform paling selamat untuk memuat turun apl untuk pengguna Android? Lalu apa yang berlaku? Adakah syarikat bersalah di sini? Adakah terdapat sebarang kelemahan yang tidak diketahui oleh syarikat? Atau mereka telah terbiasa dengan kejadian ini dan mengambil situasi ini dengan berlembut?
Mengakhiri
Walaupun Twitter telah menghubungkan pelanggaran ini dengan kelemahan Android, masih kabur bagaimana pelakon jahat itu mencuri data peribadi pengguna. API Pengesahan oleh gergasi ini tidak boleh berkongsi maklumat secara langsung dengan pihak ketiga di tempat pertama. Daripada mengambil tanggungjawab, Facebook berkata pelanggaran itu memberi kesan kepada pengguna yang memberikan beberapa kebenaran apl sebelum membaca perkara yang mereka serahkan. Betul ke? Adakah ini berlaku sebenarnya kerana pengguna yang terjejas tidak membaca kebenaran yang mereka berikan kepada apl tersebut dengan teliti? Adakah anda juga berpendapat bahawa pengguna harus dipersalahkan atas pelanggaran ini?
Jika Ya, Maka Pelan Tindakan Untuk Pengguna
Selain daripada memuat turun dari platform selamat, pengguna perlu mengikuti satu langkah lagi (jika tidak mengikuti tetap).
Pengguna perlu melalui setiap baris semasa meneroka mana-mana apl dan menyemak kebenaran yang anda berikan kepada mereka.
Kerana syarikat seperti, pelanggaran ini mungkin berlaku. Anda perlu lebih berhati-hati, sentiasa. Adakah itu masuk akal? Kerana untuk pengetahuan saya, ia tidak.
Bukankah kita patut memuat turun apl daripada Gedung Google Play lagi? Jika tidak, maka dari mana? Bukankah kita sepatutnya menggunakan bukti kelayakan log masuk Facebook dan Twitter semasa menyemak imbas aplikasi lain?
Jika anda berpendapat bahawa mana-mana pengguna harus mengikuti sebarang langkah lain selain daripada yang disenaraikan di atas, sila nyatakan dalam ulasan supaya ia boleh menghubungi seberapa ramai pengguna yang boleh.