Facebooku se v posledních několika měsících lepí smůla na paty. Ta odstartovala provalením skandálu se sběrem dat uživatelů společností Cambridge Analytica, pokračovala několika úniky dat milionů lidí a jak se zdá, pokračovat ještě chvíli bude. Před malou chvílí totiž vypluly na světlo světa informace o monstrózním bezpečnostním přešlapu Zuckerbergovy společnosti.
Portálu TechCrunch se podařilo dostat k ničím nechráněnému serveru s obrovským množstvím telefonních čísel, ID uživatelů a dalších poměrně citlivých informací uživatelů Facebooku, které mohly být teoreticky zneužity třetí stranou. Naprosto zarážející je především to, že server nebyl opravdu ničím chráněn – tedy dokonce ani žádným heslem. Přístup k němu tak mohl mít prakticky kdokoliv s připojením k internetu, které stačilo mimo jiné k přeměně ID uživatele v jeho jméno vedoucí k profilu a tedy de facto vystopování. Na serveru mělo být dohromady celkem 419 milionů záznamů, přičemž na 133 milionů mělo pocházet z USA, 18 milionů z Velké Británie, 50 milionů z Vietnamu a zbytek pak zřejmě ze zbytku světa. Čistě teoreticky tak mohlo být na serveru k dispozici i vaše telefonní číslo, což rozhodně příjemné není. Bohužel, vlastník serveru se zatím nepodařil vypátrat, avšak důležité je ve výsledku stejně jen to, že tato data musela Facebooku v minulosti nějakým způsobem uniknout a „ten někdo“ je poté nahrál právě na server přístupný všem.
Mluvčí Facebooku se již k celé situaci vyjádřil s tím, že data na serveru jsou více než rok stará, jelikož právě před rokem změnila společnost svá pravidla ke správě telefonních čísel. Podle průzkumu společností nebyli uživatelé, kteří na něm měli svá data, ničím a ani nikým ohroženi. Zda se tomuto tvrzení dá věřit je však ve hvězdách. Tak či onak, server s daty je již nyní vyřazen z provozu a data jsou tak nedostupná.
Bude velmi zajímavé sledovat, jak se bude celá kauza vyvíjet v následujících týdnech. Dá se však očekávat, že bude za podobný přešlap Facebook opět tvrdě pranýřován a zažije další masivní odliv uživatelů. Na druhou stranu, za chyby se má zkrátka platit a když jsou navíc takového měřítka, platí to dvojnásob. Zda se ale bude jednat o ránu kritičtější než obvykle či dokonce smrtelnou ukáže až čas. Zjištění je totiž zatím skutečně čerstvé.
Tak jim honem všem zavolejme – prosííím. A pokud je někdo takový osel, že své číslo zveřejní na FCB nebo jim ho dá k dispozici, tak si za to může sám a dobře mu tak.
👍👍👍
ono je jedno dneska kde máš číslo.. pokud máš nějkou firmu číslo máš na net tak nebo tak a navíc operátoři prodávají čísla otravným volajícím firmám..(tohle info mám od známého který v takové firmě dělal) a navíc otravné volající firmy dostávají info od bank jak moc bonitní je klient a pak volají otravují nabízejí akcie finance atd.. takže v tom jede nejen fab ale celá mašinérie dalších firem a operátoři a banky a všcihni okolo.. jde přece o peníze, aby na všem vydělali..
Ale tohle není o zveřejnění čísla. Firmy jdou naproti multifaktorové autentizaci, nejlépe proveditelné přes telefonní číslo. Pokud ale pak firma tahle čísla “ztratí”, lidé ztratí důvěru a nabourat se někomu na profil bude zase ne kus snažší.