Car-tech

Facebook Data Torrent Debacle: Spørgsmål & Svar

Top 4 Devotional Songs by Ajay Gogawale | भक्ती गीते | Ajay Atul Marathi Songs | Audio Jukebox

Top 4 Devotional Songs by Ajay Gogawale | भक्ती गीते | Ajay Atul Marathi Songs | Audio Jukebox
Anonim

Sikkerhedshensyn over Facebook er blevet rejst endnu engang efter at en sikkerhedskonsulent har opsamlet navne og profiladresser for 171 millioner Facebook-konti fra offentligt tilgængelig information. Konsulenten, Ron Bowes, uploadede derefter dataene som en torrentfil, der tillod nogen med en computerforbindelse at downloade dataene.

Simon Davies en repræsentant for den britiske baserede privatlivsvogndog Privacy International beskyldte Facebook for uagtsomhed over data miningsteknikken, ifølge BBC. Facebook fortalte dog den britiske nyhedstjeneste, at Bowes handlinger ikke har udsat noget nyt, da al den information, Bowes indsamlede, allerede var offentlig.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Så hvad er sikkerhedsrisikoen? Skal du være bekymret? Lad os tage et kig.

Hvilke data blev indsamlet?

Ron Bowes, en sikkerhedskonsulent og blogger hos Skull Security, brugte et stykke computerscript til at scanne Facebook-profiler opført i Facebooks offentlige profilkatalog. Brug scriptet Bowes indsamlet navne og profil URL'er for hver offentligt søgbare Facebook profil. Alt sammen sagde Bowes han kunne samle navne og webadresser til 171 millioner Facebook-brugere. Det er lidt mere end en tredjedel af Facebook's 500 millioner brugere. (Klik på billedet ovenfor for at zoome)

Hvad gjorde han med dataene?

Bowes udarbejdede denne liste over tekst i en fil og gjorde den tilgængelig online som en downloadbar torrent. mange mennesker har downloadet torrent?

Pirate Bay lister 2923 frø og 9473 leechers for torrent filen på tidspunktet for denne skrivning. Frø er mennesker, der har downloadet hele filen og uploader til andre. Leechers downloader filen aktivt.

Er dette en stor aftale?

Det afhænger af hvem du spørger. Facebook påpeger, at nogle af de data, Bowes indsamlede, allerede var tilgængelige via søgemaskiner som Google og Bing. Hele datasættet er også tilgængeligt for enhver bruger, der er logget ind på Facebook. Så dataene var allerede offentligt tilgængelige, og ingen private Facebook-data er blevet kompromitteret. Ikke desto mindre er det første gang, at 171 millioner Facebook-profilnavne er indsamlet i et sæt af filer, der let kan analyseres og søges af nogen.

Hvad kan en ondsindet hacker bruge dataene til?

Som Bowes pegede ud i et blogindlæg, kunne nogen bruge disse data som udgangspunkt for at finde andre offentligt tilgængelige brugerdata på Facebook. Tross alt skal man undre sig over, hvor mange af disse 171 millioner Facebook-brugere der er offentligt eksponerede e-mail-adresser, telefonnumre og andre oplysninger om deres profiler?

Det har vist sig igen og igen, at jo mere en dårlig fyr ved Jo større din sikkerhedsrisiko er. Indsamling af personlige data tillod en fransk hacker at stjæle fortrolige virksomhedsdokumenter på Twitter. Forskere var foruroliget, da Netflix ønskede at frigive anonyme brugerdata inklusive alder, køn og postnummer til Netflix-prisen 2. Sikkerhedsforskere sagde dataldumpen af ​​Netflix var uansvarlig, da det er muligt at indsnævre en persons identitet bare ved at kende deres alder og Postnummer. Konkurrencen blev til sidst annulleret. En Carnegie-Mellon-undersøgelse fandt også en fejl i systemet for social sikring, der kunne tillade en sofistikeret hacker ved hjælp af data miningsteknikker for at afdække op til 47 socialsikringsnumre et minut.

Hvordan ved jeg, om mit navn blev fanget i data dump?

Fra din Facebook profil dashboard klik på 'Konto' øverst til højre i dit dashboard. Vælg 'Fortrolighedsindstillinger', og klik derefter på 'Vis indstillinger' på den næste side under 'Basic Directory Information'. Du skal se en side, der ligner billedet ovenfor. Hvis den første liste kaldet "Søg efter mig på Facebook" er sat til "Alle." Så chancerne er, dit navn og profil URL er i torrent filen. (

Klik på billedet for at zoome ) Du bør også kontrollere, om eksterne søgemaskiner som Google og Bing indekserer din profil. For at gøre dette, gå tilbage til din primære side om beskyttelse af personlige oplysninger, og i bunden klik på knappen "Rediger indstillinger" ud for "Offentlig søgning." På den næste side markeres afkrydsningsfeltet "Aktivér offentlig søgning", så søgemaskiner indekserer din profil. For at stoppe dette skal du blot fjerne markeringen i feltet og derefter klikke på "Tilbage til programmer".

Mit navn er ikke i det offentlige bibliotek, skal jeg være bekymret?

Hvis du ikke var i den offentlige bibliotek, siger Bowes dit navn ikke i torrentfilen. Du kan dog i fremtiden blive udsat for lignende data miningsteknikker. Bowes siger, at hvis nogen af ​​dine Facebook-forbindelser har lavet deres venner lister offentligt, kan din profil let blive fundet ved hjælp af data mining dine venners profiler.

Hvad kan jeg gøre for at holde mine oplysninger private?

Den største bekymring isn Det er ikke så meget, om dit navn og profil-URL bliver udsat. Jo større bekymring for dig er alligevel de offentligt tilgængelige oplysninger på din profilside.

For at beskytte dig selv, vil du måske overveje dine nuværende privatlivsindstillinger. For at gøre det skal du besøge din Facebook-profils side med Basic Directory Information ved at følge ovenstående trin eller bare klikke her.

Øverst til højre på siden skal du se en knap, der siger "Forhåndsvisning af min profil." Hvis du klikker på knappen, vises alle de oplysninger, du offentliggør på Facebook. Data, du måske vil overveje at gemme, omfatter din hjemby, fødselsdato, alder, telefonnummer, nuværende by og e-mail-adresse.

Så hvad siger du? Er Bowes datadumpning, så du overvejer dine Facebook-profilindstillinger eller er du ikke bekymret?

Forbind med Ian på Twitter (@ianpaul).