»

(Ponovno) objavljeni podatki o dobre pol milijarde uporabnikih Facebooka

vir: Flickr

vir: Business Insider
Business Insider - Gre za vnovično, tokrat brezplačno objavo baze Facebookovih uporabnikov, ki je bila ukradena že pred časom. Vsekakor primeren opomnik, kakšne količine podatkov o nas hranijo družbena omrežja in kako varnostno ranljivi so ti v njihovih bazah. Objavljene so podrobnosti o kar 533 milijonih uporabnikov, med katerimi so telefonske številke, uporabniška in prava imena in priimki, datumi rojstva, podatki o lokaciji, v določenih primerih pa tudi e-poštni naslovi. Skratka, kompleti primerni za zlorabe, kot je kraja identitete.

Predstavniki Facebooka so že potrdili, da gre za podatke, ki so bili zlorabljeni zaradi napake na njihovih strežnikih, ki se je primerila avgusta 2019. Napaka je botom dovoljevala zbiranje telefonskih številk uporabnikov in je bila kmalu zatem odpravljena. A podatki so ušli in zdaj nenadzorovano živijo lastno spletno življenje.

Zamaknjena objava je najverjetneje posledica dejstva, da so nepridipravi vse skupaj v vmesnem času skušali denarno unovčiti, zdaj pa so...

24 komentarjev

Ušli osebni podatki 267 milijonov uporabnikov Facebooka

vir: Pixabay

vir: Comparitech
Comparitech - Bob Diachenko in varnostno podjetje Comparitech sta objavila poročilo o podatkovni bazi, ki je bila na nekem strežniku dosegljiva brez varnostnega gesla ali kake druge oblike avtentikacije. Gre nekaj več kot 267 milijonov uporabnikov Facebooka, njihova imena, telefonske številke, datume obiskov in userID številke. Raziskovalci domnevajo, da gre za kak ostanek nekdanjih zlorab Facebookovih APIjev, namenjenih zunanjim razvijalcem.

Odkritje so takoj prijavili ponudniku strežnika, kljub temu pa je bila baza prosto dostopna kaka dva tedna in se je medtem že pojavila za prenos na enem od hekerskih forumov. Prizadeti uporabniki lahko tako računajo, da bodo v bodoče deležni kake phishing kampanje in drugih zlorab.

S Facebooka so na novinarsko poizvedovanje na kratko odgovorili, da gre verjetno za podatke še izpred časov, ko so v podjetju začeli bolj resno jemati zasebnost in varovati uporabniške podatke. Ni treba posebej poudarjati, da se je podjetje v zadnjih letih že zapletlo v...

35 komentarjev

Googlov kitajski iskalnik bo spletne poizvedbe povezal s telefonskimi številkami

The Intercept - Poldrugi mesec nazaj je globalno javnost precej razburila novica, da Google razvija iskalnik Dragonfly, posebej prirejen cenzorskim potrebam vlade v Pekingu. Podrobnosti o njem so od svojih virov v Mountain Viewu izvedeli pri dverih The Intercept. Iskalnik bo zasnovan za platformo Android in naj bi samodejno izpuščal nekatere iskane vsebine, ki niso po volji tamkajšnjemu režimu, denimo teme, kot so svoboda govora, človekove pravice, disident ipd. Interceptov vir celo trdi, da je Google že sam izdelal nekakšno črno listo tovrstnih pojmov.

Cenzura je eno, pomoč oblastem, da poiščejo državljane, ki so preveč radovedni glede svoboščin, pa za Google predstavlja cel nov korak v slab PR....

42 komentarjev

Začasno izbrisani Tviti na Facebooku

TechCrunch - S Facebooka so te dni izginile vse objave uporabnikov, ki so jih ti objavili s pomočjo navzkrižnega objavljanja med Twitterjem in Facebookom. To se je zgodilo zaradi na novo vpeljanih API restrikcij za zunanje razvijalce, ki so jih pri Facebooku uvedli iz zasebnostnih razlogov. Posledično so zunanje storitve po novem zelo omejene pri poseganju na zidove Facebookovih uporabnikov in Twitter je zato preprosto izbrisal svojo FB aplikacijo. Kriva pa je - zadnje čase očitno že za čisto vse - afera Cambridege Analytica, saj je omenjeno podjetje prav prek Facebookove API platforme zbralo podatke o 87 milijonih uporabnikov in jih prodajalo naprej.

Izbrisane objave so danes že povrnili.

Spremembe so pri Facebooku precej potihem sicer vpeljali že z začetkom avgusta, pri čemer pa...

1 komentar

Telefoni OnePlus vohunijo za uporabniki

Slo-Tech - Adam Conway je minuli teden ugotovil, da telefoni kitajskega proizvajalca OnePlus, ki slovijo kot cenovno zelo dostopni glede na svoje specifikacije, vohunijo za uporabniki. Izkazalo se je, da operacijski sistem OxygenOS na strežnike proizvajalca brez opozorila za uporabnika pošilja podatke o stanju zaslona (vključen, izključen), odklepih zaslona, ponovnih zagonih, serijsko številko, IMEI, telefonsko številko, naslov MAC, ter podatke o mobilnem in brezžičnem omrežju. Poleg tega je telefon sporočal tudi podrobnosti o uporabi posameznih aplikacij, denimo Outlook in Slack. To stori vsakokrat, ko se telefon sesuje (do neke mere razumljivo) in vsakokrat, ko zaslon zbudimo ali ugasnemo.

Nekaj...

39 komentarjev

Nov hekerski vdor prizadel milijardo uporabnikov

Slo-Tech - Yahoo je razkril, da so neznani hekerji leta 2013 vdrli v njegov sistem in odtujili podatke o več kot milijardi uporabnikov. Če se zdi novica znana, se motite. Vdor iz leta 2014, ko so ukradli podatke pol milijarde ljudi, ni povezan z danes razkritim. Gre za dva popolnoma ločena varnostna incidenta, druži ju le dejstvo, da sta se primerila istemu podjetju in da sta bila ob razkritju največja dotlej javno poznana, Yahoo pa trdi - čeprav tega še ni mogoče preveriti - da ju je izvedla ista hekerska skupina s podporo neke države.

V napadu iz leta 2013 so hekerji pridobili podatke o uporabniških imenih, telefonskih številkah, rojstnih datumov, šifrirana gesla (z zastarelim algoritmom MD5!) in varnostna vprašanja za...

19 komentarjev