A rosszindulatú alkalmazások a facebook apis-t használják személyes adatok ellopására
Tartalomjegyzék:
Videó: Facebook API - How to call the Facebook API and get an OAuth Access Token 2024
Több tízezer rosszindulatú alkalmazásban találták fel a Facebook API-kat. Ezek a rosszindulatú programok olyan API-kat fognak használni, mint például üzenetküldési API-k, bejelentkezési API-k stb., Hogy hozzáférjenek a Facebook-profil privát információihoz, például a helyhez, az e-mail címhez és a névhez.
A Trustlook létrehozott egy képletet, amely elősegítette a rosszindulatú API-k felfedezését. A képlet az alkalmazásokra vonatkozó kockázati pontszámot használja, amely az alkalmazások körülbelül 80 darab információján alapul. Ezek az információk tartalmazzák a könyvtárakat, az engedélyeket, a hálózati tevékenységeket és egyebeket. Ez a módszer vezetett a Trustlookhoz 25 936 rosszindulatú alkalmazás felfedezéséhez.
A Cambridge analytica adatgyűjtési botrány
Ezt az információszivárgást a Cambridge Analytica adatgyűjtési botránynak nevezték. Ebben a bejegyzésben a Trustlook kifejti, hogy ez az adatbányászati botrány elsősorban azért származott, mert az alkalmazásfejlesztők visszaéltek a Facebook bejelentkezési engedély funkciójával. Amikor új alkalmazást használ, és ez lehetőséget ad arra, hogy bejelentkezzen a Facebook-on, engedélyt kell adnia az alkalmazás számára az Ön adatainak eléréséhez.
Viszont a 2015-ös évben a Facebook lehetővé tette a fejlesztők számára, hogy nem csupán a felhasználó adatait gyűjtsék. A fejlesztők információkat is tudtak gyűjteni a felhasználó baráti hálózatából. Ez azt jelenti, hogy míg csak egy felhasználó adta meg az alkalmazás engedélyét, a fejlesztők több felhasználó adatait is elérhetik, akik nem adtak engedélyt az alkalmazás számára. Ez a botrány hatalmas visszaesést váltott ki a Facebook felhasználók körében.
A Microsoft powerhelljét egyre inkább használják a rosszindulatú programok terjesztésére
Egyet kell értenünk abban, hogy a Microsoft PowerShell félelmetes eszköz az informatikai szakemberek számára, akik Windows-okat futtatják a gépeiken, de úgy tűnik, hogy a számítógépes bűnözők ezt most már rosszindulatú programok terjesztésére használják. A Symantec szerint nagyszámú rosszindulatú PowerShell-szkript található a vadonban, és úgy tűnik, hogy ezek a fenyegetések…
Az új e-adatvédelmi törvények lehetővé teszik a fogyasztók számára a személyes adatok feletti ellenőrzést
A technikai óriások az adatgyakorlás szempontjából az utóbbi időben meglehetősen kritikus helyzetben vannak. Az olyan társaságok, mint a Facebook, a Mozilla és a többi, felkészülnek egy új európai uniós adatvédelmi törvényre, amely kiterjeszti a fogyasztók személyes adatok feletti ellenőrzését. A törvény az általános adatvédelmi rendelet, vagy egyszerűen a GDPR, és beleilleszkedik…
A hibajavító támadók a dropboxot használják ellopott adatok tárolására
A támadók számítógépes kémkedési kampányt terjesztenek Ukrajnában a számítógépes mikrofonok kémkedésével annak érdekében, hogy titokban hallgassák meg a magánbeszélgetéseket és tárolják az ellopott adatokat a Dropboxon. A BugDrop műveletnek átdugva a támadás a kritikus infrastruktúrát, a médiát és a tudományos kutatókat célozta meg. A CyberX kiberbiztonsági cég megerősítette a támadásokat, mondván, hogy a BugDrop művelet legalább 70 áldozatot ért el ...