Các ứng dụng độc hại đang sử dụng apis facebook để đánh cắp dữ liệu riêng tư

Mục lục:

Video: Login With Facebook ASP .Net C# | Facebook Login Authorise Authenticate Asp.Net web Api C# Facebook 2024

Video: Login With Facebook ASP .Net C# | Facebook Login Authorise Authenticate Asp.Net web Api C# Facebook 2024
Anonim

Các ứng dụng độc hại trong hàng chục nghìn nơi được phát hiện đang sử dụng API Facebook. Các ứng dụng phần mềm độc hại này sẽ sử dụng các API như API nhắn tin, API đăng nhập, v.v., để có quyền truy cập vào thông tin cá nhân của hồ sơ Facebook như vị trí, địa chỉ email và tên.

Trustlook đã tạo ra một công thức giúp khám phá các API độc hại này. Công thức sử dụng điểm rủi ro cho các ứng dụng dựa trên khoảng 80 thông tin cho các ứng dụng đó. Những mẩu thông tin này bao gồm thư viện, quyền, hoạt động mạng và nhiều hơn nữa. Phương pháp này đã khiến Trustlook phát hiện ra 25.936 ứng dụng độc hại.

Vụ bê bối thu thập dữ liệu phân tích Cambridge

Vụ rò rỉ thông tin này đã được coi là vụ bê bối thu thập dữ liệu Cambridge Analytica. Trong bài đăng này, Trustlook giải thích rằng vụ bê bối khai thác dữ liệu này chủ yếu là do các nhà phát triển ứng dụng lạm dụng tính năng cấp phép đăng nhập Facebook. Khi bạn sử dụng một ứng dụng mới và nó cung cấp cho bạn tùy chọn để đăng nhập với Facebook của bạn, bạn sẽ phải cấp cho ứng dụng quyền truy cập một số thông tin của bạn.

Tuy nhiên, trở lại vào năm 2015, Facebook cho phép các nhà phát triển thu thập nhiều hơn chỉ là thông tin của người dùng. Các nhà phát triển cũng có thể thu thập thông tin từ mạng lưới bạn bè của người dùng. Điều này có nghĩa là mặc dù chỉ có một người dùng được cấp quyền ứng dụng, nhà phát triển có thể truy cập dữ liệu của nhiều người dùng chưa cấp quyền cho ứng dụng. Vụ bê bối này đã tạo ra một phản ứng dữ dội trong số những người dùng Facebook.

Các ứng dụng độc hại đang sử dụng apis facebook để đánh cắp dữ liệu riêng tư