Το Facebook, «χωρίς να το θέλει» είχε πρόσβαση σε επαφές & email
Apr 18, 2019
Όσοι δεν θυμάστε, να αναφέρουμε ότι το Facebook ζητούσε από τους νέους χρήστες που έκαναν εγγραφή μέσω desktop, παρέχοντας κάποιο email που δεν υποστήριζε OAuth, ένα πρωτόκολλο που χρησιμοποιείται από τις εταιρείες Google, Amazon, Twitter και Facebook, για να επιτρέπει σε τρίτους (π.χ πελάτες τους) να αποκτούν πρόσβαση σε ορισμένες πληροφορίες των χρηστών, χωρίς να απαιτείται κάποιος κωδικός πρόσβασης.
Σύμφωνα με άρθρο του Business Insider, από τον Μάιο του 2016, το Facebook χρησιμοποιούσε τον κωδικό πρόσβασης για το email των χρηστών του (εκείνων που τους ζητήθηκε να τον παραχωρήσουν) για να έχει πρόσβαση στις λίστες επαφών τους, τις οποίες αποθήκευε στους διακομιστές του χωρίς την άδεια τους.
Η εταιρεία του Mark Zuckerberg πάντως δεν έχει ακόμα μπει στον κόπο να εξηγήσει για ποιο λόγο ζητούσε από τους χρήστες να πιστοποιήσουν την ταυτότητα τους με την εισαγωγή του κωδικού πρόσβασης του λογαριασμού ηλεκτρονικού ταχυδρομείου τους, μία τακτική που επικρίθηκε ευρέως από πολλούς εμπειρογνώμονες και ειδικούς στον χώρο της κυβερνοασφάλειας.
[via]
Labels: Email, Facebook, Internet, News, Security
0 Comments:
Post a Comment