Est News

Vulnerabilitate Facebook dezvaluita de un expert IT roman: Oricine poate afla cui apartine un numar de telefon asociat unui cont

Oricine si-a asociat un numar de telefon contului  de Facebook se expune riscului ca aceste date sa fie cunoscute de oricine pe internet, chiar si de cei care nu au cont in reteaua de socializare, din cauza unei vulnerabilitati in procedura Facebook de recuperare a parolei, avertizeaza expertul IT Bogdan Alecu pe blogul Asociatiei pentru Tehnologie si Internet (APTI). Mai mult, daca vrei sa fii discret pe Facebook, ti-ai facut un cont care nu este identic cu numele tau si ti-ai asociat contului un numar de mobil, toti cei care iti stiu acest numar pot sa afle ce cont ai tu pe Facebook in baza numarului de telefon furnizat.

Unde este problema? – Setarile telefonului asociat de contul de Facebook
Atunci cand adaugati numarul de telefon mobil pentru contul de Facebook, o prima setare se refera la cine vede acest numar.
Setarea de maxima confidentialitate este ‘only me’. Aceasta inseamna ca numai tu ar trebui sa vezi acel numar.

Totusi, intr-o alta locatie, puteti seta cine va poate gasi dupa acest numar de telefon, desi ati specificat ca doar voi puteti vedea acel numar”, scrie expertul IT Bogdan Alecu pe blogul http://privacy.apti.ro/.
Aici setarea de maxima confidentialitate este ‘friends/(prieteni)’.

In baza acestor setari, numai prietenii care iti stiu numarul de mobil te-ar putea cauta pe Facebook pentru a vedea daca esti prezent in reteaua de socializare.
Vulnerabilitatea pe care expertul roman sustine ca a descoperit-o apare insa in cazul cautarilor facute de cei care nu au un cont sau nu sunt logati in retea.


Bogdan Alecu a precizat pentru HotNews.ro ca a semnalat acest lucru catre Facebook in data de 13 octombrie, iar raspunsul primit in 14 octombrie de la Facebook (vezi poza de mai jos) nu raspunde problemei.

In lipsa unui raspuns multumitor din partea Facebook, expertul roman a vrut sa vada pana unde merge vulnerabilitatea.

O problema similara la asocierea unui numar de mobil contului de Facebook a fost semnata in urma cu 2 ani
Problema nu este noua. Bogdan Alecu subliniaza in postarea facuta pe blog ca in urma cu 2 ani un cercetator pe securitate informatica (n.a Suriya Prakash ) reusise sa extraga mii de numere de telefon cu ajutorul Facebook folosindu-se de faptul ca setarea implicita la adagarea numarului propriu de telefon era ca oricine sa poata cauta dupa acest numar. Intre timp, cei de la Facebook au afirmat ca problema a fost rezolvata prin limitarea numarului de cautari si prin oferirea posibiliatii de a schimba cine poate face o astfel de cautare.
Expertul roman avertizeaza insa ca Facebook este departe de a fi rezolvat aceasta problema.

La ce foloseste asocierea numarului de mobil la contul de Facebook

Concluziile expertului roman:
Prin exemplele aratate (si testate) mai sus, contul vostru ar putea fi in pericol daca aveti numarul de telefon asociat contului de Facebook, prin urmatoarele actiuni:


Daca vreti sa mai limitati din ceea ce stie Facebook despre voi, dar si pentru a va proteja mai mult identitatea, stergeti-va din profilul de Facebook numarul de telefon asociat contului, pe langa lucrurile mentionate deja pe acest blog. Faptul ca Facebook nu ofera cu adevarat setari puternice de confidentialitate si au ignorat de cel putin doua ori raportarile facute este un lucru destul de neplacut si ingrijorator.

Sursa: hotnews.ro

Exit mobile version