Nog een blunder van het datalek en wat denk je? Facebook- en Twitter-gebruikers zijn zwaar getroffen. Zijn we niet voorzichtiger na al deze dataschandalen of nemen de bedrijven deze voortdurende inbreuken niet serieus?
Afbeeldingsbron: nathanbonilla, WordPress
Gisteren maakten Facebook en Twitter bekend dat de persoonlijke gegevens van honderden gebruikers mogelijk onrechtmatig zijn gebruikt nadat ze hun account hadden gebruikt om in te loggen bij bepaalde apps van derden. De bepaalde apps waar ze het over hebben zijn onder andere Giant Square en Photofy. De onjuist gebruikte gegevens omvatten gebruikersnamen, e-mailadressen en de meest recente tweets (van Twitter-gebruikers) tijdens het openen van deze bepaalde apps via Facebook- of Twitter-logins.
Als eerste stap zijn beide apps voor slecht gedrag al verwijderd uit de Google Play Store, zodat het geen invloed heeft op meer gebruikers.
Afbeeldingsbron: Threatpost
Facebook en Twitter zeggen dat de gegevens van de gebruikers waren geopend nadat ze hun accounts hadden gebruikt om in te loggen op bepaalde apps die waren gedownload van de Google Play Store. Betekent dit dat Google Play Store niet meer veilig is? Of moet ik meer beveiligingslagen van mijn kant toevoegen om voorzichtiger te zijn? Omdat het lijkt alsof iemand niet veel doet aan de beveiliging van mijn gegevens, waardoor de andere partij toegang krijgt tot al mijn gegevens.
Twitter zegt dat het bedrijf zowel Google als Apple heeft gewaarschuwd voor deze kwetsbaarheid, zodat ze in ieder geval de gegevens van hun gebruikers kunnen beveiligen. Omdat er geen nieuws is dat de gegevens van Apple-gebruikers oneigenlijk zijn gebruikt.
Verklaringen van woordvoerders:
Twitter in een blogpost - "Hoewel we geen bewijs hebben dat dit werd gebruikt om de controle over een Twitter-account over te nemen, is het mogelijk dat een persoon dit zou kunnen doen",
Een woordvoerster van Twitter , Lindsay McCallum (Senior Communications Manager), zei: "We vinden het belangrijk dat mensen zich ervan bewust zijn dat dit bestaat en dat ze de apps beoordelen die ze gebruiken om verbinding te maken met hun accounts,"
Een Facebook-woordvoerder stuurde de volgende verklaring over deze inbreuk:
“Veiligheidsonderzoekers hebben ons onlangs op de hoogte gebracht van twee kwaadwillenden, One Audience en MobiBurn, die ontwikkelaars betaalden om kwaadaardige softwareontwikkelaarskits (SDK's) te gebruiken in een aantal apps die beschikbaar zijn in populaire appstores. Na onderzoek hebben we de apps van ons platform verwijderd wegens schending van ons platformbeleid en hebben we stopzettingsbrieven uitgevaardigd tegen One Audience en MobiBurn. We zijn van plan om mensen op de hoogte te stellen van wie we denken dat de informatie waarschijnlijk is gedeeld nadat ze deze apps toestemming hebben gegeven om toegang te krijgen tot hun profielgegevens, zoals naam, e-mailadres en geslacht. We moedigen mensen aan voorzichtig te zijn bij het kiezen van welke apps van derden toegang krijgen tot hun sociale media-accounts.”
In ruil voor deze verklaring van Facebook heeft MobiBurn dit beveiligingslek aangepakt door te zeggen dat het geen gegevens van Facebook verzamelt, deelt of er inkomsten mee genereert .
MobiBurn zei ook dat "De entiteit stelt dat het het proces alleen faciliteert door ontwikkelaars van mobiele applicaties te introduceren bij de bedrijven voor het genereren van inkomsten",
"Desalniettemin heeft MobiBurn al zijn activiteiten stopgezet totdat ons onderzoek naar derden is afgerond."
MobiBurn officiële verklaring
Wie wordt hierdoor beïnvloed?
Het lijkt erop dat de ene partij de andere de schuld geeft van het verbergen van de mazen (indien aanwezig) en wie wordt er uiteindelijk geraakt? GEBRUIKER, wiens gegevens mogelijk door een vreemde zijn geopend en de kans groot is dat deze voor illegale activiteiten kunnen worden gebruikt. Hoewel er geen nieuws van hetzelfde is, betekent dat niet dat er geen waarschijnlijkheid is.
Bedrijven waarschuwen ons om apps te downloaden uit de speciale App Stores, maar er zijn datalekken. Wie moet er nu de schuld krijgen? Schokkend genoeg gebeurde dit niet met Apple-gebruikers (tot nu toe), dus moeten we denken dat dit niet helemaal de schuld van Facebook of Twitter is? Misschien speelde het mobiele besturingssysteem hier een grote rol. Wie weet?
Waarom Facebook?
Noem een datalek of dataschandaal van de afgelopen jaren en Facebook wordt daar genoemd. Waarom komt Facebook in beeld bij incidenten met gegevensinbreuken van gebruikers? Van het Cambridge Analytica-schandaal van vorig jaar tot dit huidige, Facebook is er niet in geslaagd het vertrouwen van zijn gebruikers te winnen. Toch gebruiken we dit platform continu omdat er niets is gebeurd. Facebook was het middelpunt van deze schandalen waarbij de ene of de andere inbreuk plaatsvindt en het bedrijf niet in staat is geweest om van de schade te herstellen.
Als jullie je allemaal de Russische inmenging herinneren bij de verkiezingen van 2016 in de Verenigde Staten, toen Facebook, samen met andere sociale-mediaplatforms, ook werd beschuldigd van het beïnvloeden van mensen voor de verkiezingen van 2016 in de Verenigde Staten van Amerika. De verklaring van Facebook-CEO Mark Zuckerberg was: "Ik denk dat het idee dat nepnieuws op Facebook de verkiezingen op enigerlei wijze heeft beïnvloed, ik een behoorlijk gek idee vind". En het vloog in brand toen Facebook de krantenkoppen haalde vanwege de controversiële beslissing om politieke advertenties niet te factchecken.
Het ene na het andere incident zorgde ervoor dat Facebook in de rode zone van een inbreuk op de beveiliging van gebruikersgegevens kwam te staan en het gaat door.
Onbeantwoorde vragen?
Weer dezelfde vraag, zijn we niet voorzichtiger na al deze incidenten? Wachten we tot deze schandalen bij ons allemaal gebeuren?
Vragen onbeantwoord
Volgen we niet de richtlijnen van het bedrijf om dingen van beveiligde platforms te downloaden, omdat we hier wel hebben gedownload van de Play Store, wat blijkbaar het veiligste platform is om apps voor Android-gebruikers te downloaden? Wat gebeurde er toen? Hebben bedrijven hier schuld? Zijn er mazen waar bedrijven geen idee van hebben? Of zijn ze gewend geraakt aan deze incidenten en nemen ze deze situaties coulant op?
Afsluiten
Hoewel Twitter deze inbreuk in verband heeft gebracht met de tekortkomingen van Android, is het nog steeds mistig hoe de slechteriken de privégegevens van gebruikers hebben gestolen. Authenticatie-API's van deze giganten mogen in de eerste plaats niet rechtstreeks informatie delen met derden. In plaats van de verantwoordelijkheid op zich te nemen, zegt Facebook dat de inbreuk gevolgen had voor gebruikers die een paar apps toestemming gaven voordat ze lazen wat ze opgaven. Is dat correct? Is dit echt gebeurd dat de getroffen gebruikers niet grondig hebben gelezen welke machtigingen ze aan die apps gaven? Vindt u ook dat de gebruikers de schuld moeten krijgen van deze inbreuk?
Zo ja, dan het actieplan voor gebruikers
Afgezien van het downloaden van het beveiligde platform, moet de gebruiker nog een stap volgen (indien niet nog steeds).
Gebruikers moeten elke regel doorlopen tijdens het verkennen van een app en controleren welke toestemming u aan hen opgeeft.
Omdat bedrijven zo zijn, kunnen deze inbreuken plaatsvinden. Je moet altijd voorzichtiger zijn. Slaat dat ergens op? Want bij mijn weten is dat niet zo.
Moeten we geen apps meer downloaden van de Google Play Store? Zo nee, vanwaar dan? Moeten we niet de inloggegevens van Facebook en Twitter gebruiken terwijl we door andere apps browsen?
Als u van mening bent dat een gebruiker andere maatregelen moet volgen dan de hierboven genoemde maatregelen, vermeld dit dan in de opmerkingen zodat deze zoveel mogelijk gebruikers kan bereiken.