แอปที่เป็นอันตรายกำลังใช้ Facebook apis เพื่อขโมยข้อมูลส่วนตัว

สารบัญ:

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

แอปพลิเคชันที่เป็นอันตรายในจำนวนหมื่นที่พบว่าใช้ Facebook API แอปที่เป็นอันตรายเหล่านี้จะใช้ API เช่น API การส่งข้อความ API การเข้าสู่ระบบ ฯลฯ เพื่อเข้าถึงข้อมูลส่วนตัวของโปรไฟล์ Facebook เช่นตำแหน่งที่ตั้งที่อยู่อีเมลและชื่อ

Trustlook สร้างสูตรที่ช่วยค้นหา API ที่เป็นอันตรายเหล่านี้ สูตรนี้ใช้คะแนนความเสี่ยงสำหรับแอปพลิเคชันโดยอิงตามข้อมูลประมาณ 80 ชิ้นสำหรับแอพเหล่านั้น ข้อมูลเหล่านี้รวมถึงไลบรารีการอนุญาตกิจกรรมเครือข่ายและอื่น ๆ วิธีนี้ทำให้ Trustlook ค้นพบแอปที่เป็นอันตราย 25, 936 รายการ

เรื่องอื้อฉาวจากการวิเคราะห์ข้อมูลของ Cambridge Cambridge

การรั่วไหลของข้อมูลนี้ถูกระบุว่าเป็นเรื่องอื้อฉาวของ Cambridge Analytica การเก็บข้อมูล ในโพสต์นี้ Trustlook อธิบายว่าเรื่องอื้อฉาวการขุดข้อมูลนี้ส่วนใหญ่เกิดจากนักพัฒนาแอปที่ใช้คุณสมบัติการอนุญาตให้ล็อกอิน Facebook เมื่อคุณใช้แอปพลิเคชันใหม่และมีตัวเลือกให้คุณลงชื่อเข้าใช้ด้วย Facebook คุณจะต้องให้สิทธิ์แอพเพื่อเข้าถึงข้อมูลบางส่วนของคุณ

อย่างไรก็ตามในปี 2558 Facebook อนุญาตให้นักพัฒนารวบรวมมากกว่าแค่ข้อมูลของผู้ใช้ นักพัฒนายังสามารถรวบรวมข้อมูลจากเครือข่ายเพื่อนของผู้ใช้ ซึ่งหมายความว่าในขณะที่ผู้ใช้เพียงรายเดียวเท่านั้นที่ได้รับอนุญาตจากแอปนักพัฒนาสามารถเข้าถึงข้อมูลของผู้ใช้หลายคนที่ไม่ได้รับอนุญาตจากแอปพลิเคชัน เรื่องอื้อฉาวนี้ได้สร้างฟันเฟืองจำนวนมากในหมู่ผู้ใช้ Facebook

แอปที่เป็นอันตรายกำลังใช้ Facebook apis เพื่อขโมยข้อมูลส่วนตัว