O altă gafă a încălcării datelor și ghici ce? Utilizatorii de Facebook și Twitter au fost foarte afectați. Nu suntem mai atenți după toate aceste scandaluri de date sau companiile nu iau în serios aceste încălcări continue?
Sursa imagine: nathanbonilla, WordPress
Ieri, Facebook și Twitter au anunțat că sute de date personale ale utilizatorilor ar fi putut fi accesate necorespunzător după ce și-au folosit conturile pentru a se conecta la anumite aplicații terțe. Anumite aplicații despre care vorbesc includ Giant Square și Photofy. Datele accesate necorespunzător au inclus nume de utilizator, adrese de e-mail și cele mai recente tweet-uri (ale utilizatorilor Twitter) în timp ce accesau aceste anumite aplicații prin autentificarea Facebook sau Twitter.
Ca pas inițial, ambele aplicații de comportament rău au fost deja eliminate din Magazinul Google Play, astfel încât să nu afecteze mai mulți utilizatori.
Sursa imagine: Threatpost
Facebook și Twitter spun că datele utilizatorilor au fost accesate după ce și-au folosit conturile pentru a se conecta la anumite aplicații descărcate din Magazinul Google Play. Asta înseamnă că Google Play Store nu mai este securizat? Sau trebuie să adaug mai multe straturi de securitate de la capătul meu pentru a fi mai atent? Pentru că se pare că cineva nu face mare lucru cu privire la securitatea datelor mele, ceea ce duce la cealaltă parte să obțină acces la toate datele mele.
Twitter spune că compania a avertizat atât Google, cât și Apple despre această fragilitate, pentru ca măcar să își poată securiza datele utilizatorilor. Pentru că nu au existat știri despre accesarea necorespunzătoare a datelor utilizatorilor Apple.
Declarații ale purtătorilor de cuvânt:
Twitter într-o postare pe blog – „Deși nu avem dovezi care să sugereze că aceasta a fost folosită pentru a prelua controlul asupra unui cont Twitter, este posibil ca o persoană să facă acest lucru.”
O purtătoare de cuvânt a Twitter , Lindsay McCallum (Senior Communications Manager) a spus: „Credem că este important ca oamenii să fie conștienți de faptul că acest lucru există și că ei examinează aplicațiile pe care le folosesc pentru a se conecta la conturile lor.”
Un purtător de cuvânt al Facebook a trimis următoarea declarație cu privire la această încălcare:
„Cercetătorii în domeniul securității ne-au anunțat recent despre doi actori răi, One Audience și MobiBurn, care plăteau dezvoltatorii să folosească kituri de dezvoltare de software rău intenționat (SDK) într-o serie de aplicații disponibile în magazinele de aplicații populare. După investigare, am eliminat aplicațiile de pe platformă pentru încălcarea politicilor platformei noastre și am emis scrisori de încetare și renunțare împotriva One Audience și MobiBurn. Intenționăm să notificăm persoanele ale căror informații credem că au fost probabil partajate după ce le-au acordat acestor aplicații permisiunea de a accesa informațiile de profil, cum ar fi numele, adresa de e-mail și sexul. Încurajăm oamenii să fie precauți atunci când aleg ce aplicații terță parte au acces la conturile lor de rețele sociale.”
În schimbul acestei declarații de la Facebook, MobiBurn a abordat această vulnerabilitate, spunând că nu colectează, distribuie sau monetizează date de pe Facebook.
MobiBurn a mai spus că „Entitatea afirmă că facilitează procesul doar prin introducerea dezvoltatorilor de aplicații mobile la companiile de monetizare a datelor”.
„Cu toate acestea, MobiBurn și-a oprit toate activitățile până când investigația noastră asupra terților este finalizată.”
Declarație oficială MobiBurn
Cine este afectat de asta?
Se pare că o parte dă vina pe alta pentru că și-a ascuns lacunele (dacă există) și, în cele din urmă, cine este afectat? UTILIZATOR, ale cărui date ar fi putut fi accesate de vreun străin și sunt șanse mari ca acestea să poată fi folosite pentru unele activități ilegale. Deși nu au fost știri despre același lucru, totuși, asta nu înseamnă că nu există nicio probabilitate.
Companiile ne alertează să descarcăm aplicații din magazinele de aplicații dedicate, dar există încălcări ale datelor. Acum, cine ar trebui să fie învinuit? În mod șocant, acest lucru nu s-a întâmplat cu utilizatorii Apple (până acum), așa că ar trebui să ne gândim că asta nu este vina Facebook sau Twitter? Poate că sistemul de operare mobil a jucat un rol important aici. Cine știe?
De ce Facebook?
Numiți orice încălcare a datelor sau scandal de date din ultimii ani, iar Facebook va fi menționat acolo. De ce Facebook intră în fiecare imagine cu incidentele de încălcare a datelor ale utilizatorilor? De la scandalul Cambridge Analytica de anul trecut și până la cel actual, Facebook nu a reușit să câștige încrederea utilizatorilor săi. Cu toate acestea, folosim în mod continuu această platformă, deoarece nu s-a întâmplat nimic. Facebook a fost centrul acestor scandaluri în care are loc una sau alta încălcare și compania nu a reușit să-și revină în urma prejudiciului.
Dacă vă amintiți cu toții de interferența Rusiei în alegerile din 2016 din Statele Unite, când, împreună cu alte platforme de social media, Facebook a fost, de asemenea, acuzat că a influențat oamenii pentru alegerile din 2016 din Statele Unite ale Americii. Declarația dată de CEO-ul Facebook Mark Zuckerberg a fost: „Cred că ideea că știrile false de pe Facebook au influențat alegerile în vreun fel, cred că este o idee destul de nebună”. Și a luat foc atunci când Facebook a făcut titluri pentru că a decis în mod controversat să nu verifice reclamele politice.
Unul după altul incidentul a făcut ca Facebook să stea în zona roșie a unei breșe de securitate a datelor utilizatorilor și continuă.
Întrebări fără răspuns?
Din nou aceeași întrebare, nu suntem mai atenți după toate aceste incidente? Așteptăm ca aceste scandaluri să se întâmple cu fiecare dintre noi?
Întrebări fără răspuns
Nu respectăm instrucțiunile companiei pentru a descărca lucruri de pe platforme securizate, deoarece aici am descărcat din Play Store, care aparent este cea mai sigură platformă de descărcare a aplicațiilor pentru utilizatorii de Android? Apoi ce s-a întâmplat? Sunt firmele de vină aici? Există lacune despre care companiile nu au habar? Sau s-au obișnuit cu aceste incidente și să ia aceste situații cu blândețe?
Încheierea
Deși Twitter a conectat această breșă cu deficiențele Android, este încă cețos modul în care actorii răi au furat datele private ale utilizatorilor. API-urile de autentificare de la acești giganți nu trebuie să partajeze direct informații cu terțe părți, în primul rând. În loc să-și asume responsabilitatea, Facebook spune că încălcarea a afectat utilizatorii care au acordat permisiuni pentru câteva aplicații înainte de a citi la ce au renunțat. Este corect? S-a întâmplat de fapt că utilizatorii afectați nu au citit cu atenție ce permisiuni le acordau acelor aplicații? De asemenea, credeți că utilizatorii ar trebui să fie acuzați pentru această încălcare?
Dacă da, atunci planul de acțiune pentru utilizatori
În afară de descărcarea de pe platforma securizată, utilizatorul va trebui să urmeze încă un pas (dacă nu urmează încă).
Utilizatorii trebuie să parcurgă fiecare linie în timp ce explorează orice aplicație și să verifice ce permisiune le renunți.
Deoarece companiile sunt ca, aceste încălcări ar putea avea loc. Trebuie să fii mai atent, mereu. Are sens? Pentru că, din câte știu, nu este.
Nu ar trebui să mai descarcăm aplicații din Google Play Store? Daca nu, atunci de unde? Nu ar trebui să folosim acreditările de conectare ale Facebook și Twitter în timp ce navigăm în alte aplicații?
Dacă credeți că orice utilizator ar trebui să urmeze orice alte măsuri în afară de cele enumerate mai sus, vă rugăm să menționați în comentarii, astfel încât să poată ajunge la cât mai mulți utilizatori.