Πέμπτη, 25 Απριλίου 2024

Facebook: Νέο σκάνδαλο διαρροών κλονίζει τον διαδικτυακό!

Ανέβηκαν στοιχεία email 1,5 εκατομμυρίου χρηστών!

18 Απριλίου 2019 15:23
Facebook: Νέο σκάνδαλο διαρροών κλονίζει τον διαδικτυακό!

Μετά το νέο σκάνδαλο διαρροών που πλήττει την εταιρεία, το Facebook διαβεβαίωσε ότι θα διαγράψει τα στοιχεία και ότι θα ειδοποιήσει τους ενδιαφερόμενους.

Τον Μάρτιο, το Facebook σταμάτησε να προτείνει επαλήθευση των email με password ως επιλογή για χρήστες που έκαναν sign up για πρώτη φορά. Υπήρξαν προηγουμένως περιπτώσεις που στοιχεία των email χρηστών ανέβηκαν στο Facebook όταν εκείνοι δημιούργησαν τον λογαριασμό τους, σύμφωνα με την εταιρεία.

«Υπολογίζουμε ότι είναι πιθανόν να ανέβηκαν στοιχεία email περίπου 1,5 εκατομμυρίου χρηστών. Αυτές οι επαφές δεν κοινοποιήθηκαν πουθενά και τις διαγράφουμε» πρόσθεσε το Facebook στο Reuters.

Το Business Insider είχε νωρίτερα αποκαλύψει ότι το Facebook συγκέντρωσε στοιχεία email των χρηστών της χωρίς να είναι εις γνώσιν τους ή χωρίς την συγκατάθεσή τους όταν άνοιγαν τους λογαριασμούς τους.

Η εταιρεία Facebook έχει πληγεί από σειρά αποκαλύψεων που έχουν σχέση με τη διαχείριση προσωπικών στοιχείων, ανάμεσά τους και για ένα τεχνικό πρόβλημα που εξέθεσε τα password εκατομμυρίων χρηστών σε αναγνώσιμη μορφή στα εσωτερικά της συστήματα για τους υπαλλήλους της.

Επίσης, ζητήθηκε από το Facebook να διασφαλίσει ότι η πλατφόρμα της δεν χρησιμοποιείται για πολιτικές σκοπιμότητες και για την διάδοση παραπληροφόρησης κατά την διάρκεια εκλογικών αναμετρήσεων.

Facebook: Νέα λειτουργία μετατρέπει τα προφίλ των νεκρών σε «λογαριασμούς μνήμης»!

Το Facebook ανακοίνωσε χθες Τρίτη (9/4) ότι πλέον οι αλγόριθμοί του θα σέβονται περισσότερο τους χρήστες του που έχουν πεθάνει, καθώς θα χρησιμοποιεί την τεχνητή νοημοσύνη προκειμένου οι φίλοι νεκρών χρηστών του να μην λαμβάνουν ενημερώσεις για τα γενέθλιά τους ή να μην τους προτείνεται να τους στέλνουν προσκλήσεις για εκδηλώσεις.

Όταν κάποιος πεθαίνει, οι φίλοι ή οι συγγενείς του μπορούν να ζητούν από το Facebook να μετατρέπει τη σελίδα του σε «λογαριασμό μνήμης». Στην περίπτωση αυτή τον λογαριασμό διαχειρίζεται ένας «νόμιμος εκπρόσωπος», τον οποίο ο θανών θα έχει ορίσει από πριν.

Στους «λογαριασμούς μνήμης» δεν εμφανίζονται διαφημίσεις, υπενθυμίσεις για γενέθλια ή προτάσεις για νέους φίλους.

Να σας θυμίσουμε μια Είδηση σοκ για το Facebook: Θα σας πανικοβάλει!

Όμως υπάρχουν και προφίλ νεκρών χρηστών που δεν έχουν μετατραπεί σε «λογαριασμούς μνήμης», καθώς αυτή η αλλαγή «μπορεί να αποτελεί ένα μεγάλο βήμα το οποίο δεν είναι όλοι έτοιμοι να κάνουν αμέσως», επεσήμανε το Facebook.

Σύμφωνα με το ΑΠΕ-ΜΠΕ σε αυτή την περίπτωση ο ιστότοπος κοινωνικής δικτύωσης θέλει να διασφαλίσει χάρη στη χρήση της τεχνητής νοημοσύνης ότι οι φίλοι του νεκρού δεν θα λαμβάνουν ειδοποιήσεις από εκείνον, εξήγησε η εταιρεία, ενώ πρόσθεσε ότι θα δίνει στους συγγενείς του τη δυνατότητα να διαγράφουν τον λογαριασμό του.

«Αν ένας λογαριασμός δεν έχει μετατραπεί ακόμη σε λογαριασμό μνήμης, θα χρησιμοποιούμε την τεχνητή νοημοσύνη για να εμποδίζουμε το προφίλ να εμφανίζεται με τρόπο που θα προκαλεί οδύνη. Εργαζόμαστε για να γίνουμε καλύτεροι και πιο γρήγοροι στο θέμα αυτό», τόνισε η εταιρεία.

Από το 2009 το Facebook δίνει τη δυνατότητα στους χρήστες να μετατρέπουν τα προφίλ των νεκρών χρηστών του σε «λογαριασμούς μνήμης». Σύμφωνα με την εταιρεία, περισσότεροι από 30 εκατομμύρια χρήστες το κάνουν κάθε μήνα.

Nέο σκάνδαλο για το Facebook: Πρόσβαση σε 600.000.000 κωδικούς χρηστών είχαν οι υπάλληλοι!

Οι κωδικοί πρόσβασης («passwords») είχαν αποθηκευτεί σε μορφή... plain text -δηλαδή, σε μορφή που δεν ήταν κρυπτογραφημένη, αλλά εύκολα αναγνώσιμη από 20.000 υπαλλήλους του Facebook.
Αντιμέτωπο με ένα ακόμη μεγάλο σκάνδαλο, που αφορά στα προσωπικά δεδομένα όσων το χρησιμοποιούν, φαίνεται πως βρίσκεται το Facebook, καθώς η εταιρεία αναγκάστηκε να παραδεχτεί σήμερα ότι είχε αποθηκεύσει εκατομμύρια κωδικούς πρόσβασης χρηστών σε μορφή... plain text -δηλαδή, σε μορφή που δεν ήταν κρυπτογραφημένη, αλλά εύκολα αναγνώσιμη από τους υπαλλήλους του.

Η αρχή των αποκαλύψεων έγινε, όταν ένας ερευνητής ασφάλειας δημοσίευσε το θέμα στο Διαδίκτυο. Εντούτοις, το Facebook λέει ότι δεν υπάρχουν αποδείξεις πως οι υπάλληλοι είχαν καταχραστεί την πρόσβαση στα δεδομένα αυτά.

Σας θυμήζουμε ότι το Facebook πρόσφατα είχε ένα μεγάλο μπλακ άουτ και ήταν το χειρότερο τεχνικό πρόβλημα στην ιστορία της πλατφόρμας!

Η εταιρεία λέει ότι οι κωδικοί πρόσβασης αποθηκεύτηκαν σε εσωτερικούς διακομιστές της εταιρείας, χωρίς να μπορούν να αποκτήσουν πρόσβαση οποιοιδήποτε τρίτοι. Ωστόσο, το περιστατικό αποκαλύπτει μια τεράστια αβλεψία -μία ακόμα- του Facebook, που έρχεται να προστεθεί στα σκάνδαλα των τελευταίων δύο ετών.

Σύμφωνα με το μπλογκ KrebsOnSecurity, από 200.000.000 έως και 600.000.000 κωδικοί χρήστων του Facebook μπορεί να έχουν αποθηκευτεί σε μορφή plain text και να είναι έτσι προσβάσιμοι σε 20.000 υπαλλήλους της εταιρείας.

Το Facebook πάντως δεν δίνει συγκεκριμένο αριθμό, ωστόσο αναφέρει ότι θα ειδοποιήσει εκατοντάδες εκατομμύρια χρήστες της εφαρμογής Facebook Lite (η εφαρμογή του Facebook στις αναδυόμενες αγορές), δεκάδες εκατομμύρια χρηστών της στάνταρ εφαρμογής, καθώς και δεκάδες χιλιάδες χρήστες του Instagram.

Σύμφωνα με την βέλτιστη πρακτική ασφαλείας, οι εταιρείες διατηρούν τα στοιχεία πρόσβασης των χρηστών στις υπηρεσίες τους σε κρυπτογραφημένη μορφή, έτσι ώστε να μην είναι αναγνωρίσιμα ακόμα και από τις ίδιες. Όμως, στο Facebook, όπως αποδεικνύεται (και παραδέχεται) τα στοιχεία αυτά αποθηκεύονταν σε απλό κείμενο, γεγονός που σημαίνει ότι οποιοσδήποτε είχε πρόσβαση σε αυτό το αρχείο, θα μπορούσε να τα διαβάσει και να τα χρησιμοποιήσει.

 

Τεχνολογία

Ροή ειδήσεων

Share