Facebook admitted that advertisers were able to access phone numbers of its users for enhanced security. Researchers from two American universities discovered that that phone numbers given to Facebook for two-factor authentication were also used for advertising purposes.
“These findings hold despite all the relevant privacy controls on our test accounts being set to their most private settings,” reads the study published by the researchers. “Most worrisome, we found that phone numbers uploaded as part of syncing contacts — that were never owned by a user and never listed on their account – were in fact used to enable PII-based advertising,” The study investigates the channels used by advertisers can gather personally identifying information (PII) from Facebook, WhatsApp and Messenger services. The contact lists uploaded to the Facebook platforms could be used by advertisers that once extracted the personal information can leverage it to target people in their networks.
The experts speculate Facebook is using a hidden layer of details it has about its users, like phone numbers used for 2FA authentication, that they called “shadow contact information.” The study supported concerns that Facebook uses “shadow” sources of data not given to the social network for the purpose of sharing to make money on advertising.
“We use the information people provide to offer a better, more personalized experience on Facebook, including showing more relevant ads.” a spokeswoman told Gizmodo that first reported the news. Facebook continues to face a severe crisis due to the way it manages data of its users, the Cambridge Analytica case has shocked the world about the way the social network giant has shared the information of its unaware users with third party companies. At the time of writing, Facebook’s Guy Rosen, VP of Product Management announced that attackers exploited a vulnerability in the “View As” feature to steal Facebook access tokens of 50 Million Users.
Pierluigi Paganini
ΣΧΕΤΙΚΟ: Το Facebook κινδυνεύει με ευρωπαϊκό πρόστιμο μέχρι και 1,63 δισ. δολαρίων
Υπάρχουν πολλές λίστες που βρέθηκαν στο Dark Web, οι οποίες προσφέρουν τα προσωπικά δεδομένα χρηστών σε χαμηλές τιμές. Τέτοιες λίστες εμφανίζονται σε δημοφιλείς αγορές του Dark Web όπως το Dream Market. Αυτό που καθιστά το ζήτημα περισσότερο ανησυχητικό είναι το γεγονός ότι η καταχώρηση έχει δημοσιευθεί από αξιόπιστους πωλητές, γεγονός που σχεδόν επιβεβαιώνει την αυθεντικότητα των δεδομένων. Το Dream Market χρησιμοποιεί ένα σύστημα βαθμολόγησης παρόμοιο με εκείνο άλλων ιστότοπων ηλεκτρονικών αγορών, όπως το Amazon και το eBay και οι πωλητές βαθμολογούνται σύμφωνα με τη γνησιότητά τους. Ωστόσο, η αγορά δεν δέχεται μετρητά ή πληρωμές μέσω διαδικτύου. Εκείνοι που θέλουν να αγοράσουν τα δεδομένα facebook, πρέπει να πληρώσουν χρησιμοποιώντας ψηφιακά νομίσματα όπως Bitcoin και Bitcash.
Όπως δήλωσε ο Bill Conner, Διευθύνων Σύμβουλος της εταιρίας SonicWall για την ασφάλεια στον κυβερνοχώρο, “Εφόσον τα κλεμμένα δεδομένα συνεχίζουν να προσελκύουν υψηλές τιμές και να εξοπλίζουν τους δράστες με τα απαραίτητα μέσα για να επιτεθούν, να ζητήσουν λύτρα από τα θύματα, να διαρρεύσουν προσωπικές πληροφορίες ή να καταστρέψουν ιδιοκτησίες, οι εταιρείες πρέπει να είναι σε θέση να εντοπίζουν και να προστατεύουν με επιμέλεια τα δίκτυα, τις συσκευές και τους χρήστες τους.”
“These findings hold despite all the relevant privacy controls on our test accounts being set to their most private settings,” reads the study published by the researchers. “Most worrisome, we found that phone numbers uploaded as part of syncing contacts — that were never owned by a user and never listed on their account – were in fact used to enable PII-based advertising,” The study investigates the channels used by advertisers can gather personally identifying information (PII) from Facebook, WhatsApp and Messenger services. The contact lists uploaded to the Facebook platforms could be used by advertisers that once extracted the personal information can leverage it to target people in their networks.
The experts speculate Facebook is using a hidden layer of details it has about its users, like phone numbers used for 2FA authentication, that they called “shadow contact information.” The study supported concerns that Facebook uses “shadow” sources of data not given to the social network for the purpose of sharing to make money on advertising.
“We use the information people provide to offer a better, more personalized experience on Facebook, including showing more relevant ads.” a spokeswoman told Gizmodo that first reported the news. Facebook continues to face a severe crisis due to the way it manages data of its users, the Cambridge Analytica case has shocked the world about the way the social network giant has shared the information of its unaware users with third party companies. At the time of writing, Facebook’s Guy Rosen, VP of Product Management announced that attackers exploited a vulnerability in the “View As” feature to steal Facebook access tokens of 50 Million Users.
Pierluigi Paganini
ΣΧΕΤΙΚΟ: Το Facebook κινδυνεύει με ευρωπαϊκό πρόστιμο μέχρι και 1,63 δισ. δολαρίων
Υπάρχουν πολλές λίστες που βρέθηκαν στο Dark Web, οι οποίες προσφέρουν τα προσωπικά δεδομένα χρηστών σε χαμηλές τιμές. Τέτοιες λίστες εμφανίζονται σε δημοφιλείς αγορές του Dark Web όπως το Dream Market. Αυτό που καθιστά το ζήτημα περισσότερο ανησυχητικό είναι το γεγονός ότι η καταχώρηση έχει δημοσιευθεί από αξιόπιστους πωλητές, γεγονός που σχεδόν επιβεβαιώνει την αυθεντικότητα των δεδομένων. Το Dream Market χρησιμοποιεί ένα σύστημα βαθμολόγησης παρόμοιο με εκείνο άλλων ιστότοπων ηλεκτρονικών αγορών, όπως το Amazon και το eBay και οι πωλητές βαθμολογούνται σύμφωνα με τη γνησιότητά τους. Ωστόσο, η αγορά δεν δέχεται μετρητά ή πληρωμές μέσω διαδικτύου. Εκείνοι που θέλουν να αγοράσουν τα δεδομένα facebook, πρέπει να πληρώσουν χρησιμοποιώντας ψηφιακά νομίσματα όπως Bitcoin και Bitcash.
Όπως δήλωσε ο Bill Conner, Διευθύνων Σύμβουλος της εταιρίας SonicWall για την ασφάλεια στον κυβερνοχώρο, “Εφόσον τα κλεμμένα δεδομένα συνεχίζουν να προσελκύουν υψηλές τιμές και να εξοπλίζουν τους δράστες με τα απαραίτητα μέσα για να επιτεθούν, να ζητήσουν λύτρα από τα θύματα, να διαρρεύσουν προσωπικές πληροφορίες ή να καταστρέψουν ιδιοκτησίες, οι εταιρείες πρέπει να είναι σε θέση να εντοπίζουν και να προστατεύουν με επιμέλεια τα δίκτυα, τις συσκευές και τους χρήστες τους.”
No comments :
Post a Comment