Tehno & Nauka

Dokaz kako Facebook aplikacije prikupljaju vaše podatke

Iako se Facebook trudi da ispravi propuste poslije Cambridge Analytica skandala, kompanija se i dalje suočava sa mnogim problemima. Stručnjaci za internet bezbjednost redovno na mreži pronalaze aplikacije koje zloupotrebljavaju korisničke podatke.

Istraživač koji se bavi bezbjednošću Inti De Ceukeler pronašao kviz aplikaciju NameTests.com, koja je javnosti izlagala korisničke podatke više od godinu dana.

U objavi na sajtu Medium, on je naveo da bi javaskript potencijalno mogao da otkrije korisnikov Facebook ID, ime i prezime, jezik koji govori, kao i pol, datum rođenja, profilni sliku, kaver fotografiju, uređaj koji koristi, poslednje ažuriranje informacija, objave i statuse, kao i fotografije i prijatelje.

On takođe ističe da su ovi podaci javno bili izloženi bar od kraja 2016. godine.

Istraživač je pokrenuo sajt, čiji je zadatak bio da zahtijeva informacije od javascropta gdje je NameTests.com uskladištio sve podatke koje je uzeo od korisnika koji su radili kviz “Which Disney Princess Are You? (Koja si Dizni princeza?)”.

Otkriveno je da je bila potrebna samo jedna posjeta kako bi se pristupilo nečijim privatnim informacijama u periodu do dva mjeseca. De Ceukeler je obezbijedio i video dokaz ovog procesa.

Send this to a friend