Διέρρευσαν τα δεδομένα χιλιάδων χρηστών του Facebook

20:20 12/5/2011 - Πηγή: 24wro
Νέα υπόθεση διαρροής προσωπικών δεδομένων στο Facebook...
έχει προκαλέσει έντονη ανησυχία σε εκατομμύρια χρήστες του δημοφιλούς κοινωνικού δικτύου.

Όπως αποκαλύφθηκε χθες, οι πληροφορίες που περιέχονται σε εκατοντάδες χιλιάδες λογαριασμούς ενδέχεται να έχουν περιέλθει στην κατοχή τρίτων, ιδίως εταιρειών online διαφήμισης και μάρκετινγκ, λόγω ενός «ελαττώματος» σε ορισμένες εφαρμογές
που χρησιμοποιούν οι χρήστες του ιστότοπου.

Η διαρροή

Σύμφωνα με την εταιρεία λογισμικού ασφάλειας Symantec, αρκετές εφαρμογές του Facebook εκχωρούσαν στις εν λόγω εταιρείες άδειες πρόσβασης στους λογαριασμούς χρηστών επί σειράν ετών.

Οι παραλήπτες αυτών των δεδομένων είχαν -δυνητικά- πρόσβαση σε προσωπικές πληροφορίες όπως τα προφίλ των χρηστών, οι φωτογραφίες που αυτοί αναρτούν, οι συζητήσεις που κάνουν, ενώ παράλληλα θα μπορούσαν να έχουν τη δυνατότητα να δημοσιεύουν μηνύματα στον «τοίχο» τους.

«Υπολογίζουμε ότι τον Απρίλιο του 2011 περίπου 100.000 εφαρμογές (apps) επέτρεπαν αυτή τη διαρροή», ανέφερε η εταιρεία σε ανάρτηση στο επίσημο ιστολόγιό της.

Οι εφαρμογές του Facebook είναι προγράμματα μέσα από τα οποία οι χρήστες έχουν τη δυνατότητα να παίξουν παιχνίδια και να συμμετάσχουν σε διάφορες online δραστηριότητες (ανταλλαγή φωτογραφιών, κουίζ κ.ά.). Τα προγράμματα αυτά δεν ανήκουν στο Facebook. Αναπτύσσονται και διανέμονται από διάφορες εταιρείες λογισμικού, οι οποίες συνεργάζονται με το κοινωνικό δίκτυο.

Οι «άδειες πρόσβασης»

Σύμφωνα με την Symantec, «κατά τη διάρκεια των περασμένων ετών, εκατομμύρια ‘’άδειες πρόσβασης’’ (access tokens) ενδέχεται να διέρρευσαν ακούσια σε τρίτους μέσω εκατοντάδων χιλιάδων εφαρμογών».

Οι «άδειες πρόσβασης» είναι, στην ουσία, ψηφιακά «αντικλείδια» που χορηγούνται από τους ίδιους τους χρήστες στις εφαρμογές του Facebook, προκειμένου να είναι σε θέση να τις χρησιμοποιήσουν.

Οι εφαρμογές χρησιμοποιούν αυτά τα «αντικλείδια» για να εκτελούν διάφορες ενέργειες εξ ονόματος των χρηστών ή να αποκτούν πρόσβαση στο προφίλ και στις φωτογραφίες τους.

Κάθε «αντικλείδι» χορηγεί στην εφαρμογή μια σειρά από άδειες πρόσβασης, όπως το να μπορεί να διαβάζει τα μηνύματα του «τοίχου» των χρηστών, να έχει πρόσβαση στα προφίλ των «φίλων» τους, ακόμη και να αναρτά αυτόματα σχόλια στον «τοίχο» τους.

Η Symantec σημείωσε -σε μια προσπάθεια να καθησυχάσει τους χρήστες- ότι οι διαφημιστικές εταιρείες στις οποίες περιήλθαν τα δεδομένα ενδέχεται να μην αντιλήφθηκαν ότι είχαν τη δυνατότητα να αποκτήσουν πρόσβαση στους λογαριασμούς.

Ωστόσο η εταιρεία συμβούλευσε τους χρήστες του Facebook να αλλάξουν τους κωδικούς πρόσβασης που χρησιμοποιούν εάν ανησυχούν για την μη εγκεκριμένη πρόσβαση τρίτων στο προφίλ τους.

Η απάντηση του Facebook

Το Facebook ενημερώθηκε από τη Symantec για το ζήτημα, υποστηρίζοντας ότι έχει ήδη λάβει μέτρα για την προστασία των πελατών του. Παράλλ
Keywords
Τυχαία Θέματα