Car-tech

La débâcle des données Facebook: Q & R

(Livecast) Will the PH Require A Visa for Americans?

(Livecast) Will the PH Require A Visa for Americans?
Anonim

Les préoccupations en matière de sécurité sur Facebook ont ​​été soulevées à nouveau après qu'un consultant en sécurité a recueilli les noms et les URL de profil de 171 millions de comptes Facebook à partir d'informations accessibles au public. Le consultant, Ron Bowes, a ensuite téléchargé les données sous forme de fichier torrent permettant à toute personne disposant d'une connexion informatique de télécharger les données.

Simon Davies, un représentant de Privacy International, a accusé Facebook de négligence à propos de la technique d'exploration de données, selon la BBC. Facebook, cependant, a déclaré au service de presse britannique que les actions de Bowes n'ont rien révélé de nouveau puisque toutes les informations collectées par Bowes étaient déjà publiques.

[Lectures supplémentaires: Comment supprimer les logiciels malveillants de votre PC Windows]

les risques de sécurité? Devriez-vous être concerné? Jetons un coup d'œil.

Quelles données ont été collectées?

Ron Bowes, consultant en sécurité et blogueur chez Skull Security, a utilisé un script informatique pour scanner les profils Facebook répertoriés dans le répertoire public de Facebook. Utilisation du script Bowes a collecté les noms et les URL de profil pour chaque profil Facebook consultable publiquement. Tous ensemble, Bowes a déclaré qu'il était capable de collecter des noms et des adresses Web pour 171 millions d'utilisateurs de Facebook. C'est un peu plus d'un tiers des 500 millions d'utilisateurs de Facebook. (Cliquez sur l'image ci-dessus pour zoomer)

Qu'a-t-il fait des données?

Bowes a compilé cette liste de texte dans un fichier et l'a rendu disponible en ligne en téléchargement.

Comment Beaucoup de gens ont téléchargé le torrent?

The Pirate Bay répertorie 2923 graines et 9473 leechers pour le fichier torrent au moment d'écrire ces lignes. Les graines sont des personnes qui ont téléchargé le fichier entier et qui téléchargent vers d'autres personnes. Les Leechers téléchargent activement le fichier.

Est-ce un gros problème?

Cela dépend de qui vous demandez. Facebook souligne que certaines des données collectées par Bowes étaient déjà disponibles via des moteurs de recherche comme Google et Bing. L'ensemble de données complet est également disponible pour tout utilisateur connecté à Facebook. Les données étaient donc déjà disponibles publiquement et les données privées de Facebook de personne n'ont été compromises. Néanmoins, c'est la première fois que 171 millions de noms de profils Facebook ont ​​été rassemblés dans un ensemble de fichiers qui peuvent être facilement analysés et recherchés par quiconque.

A quoi un pirate malveillant pourrait-il utiliser les données?

Dans un article de blog, quelqu'un pourrait utiliser ces données comme point de départ pour trouver d'autres données d'utilisateur disponibles sur Facebook. Après tout, vous devez vous demander combien de ces 171 millions d'utilisateurs de Facebook ont ​​publiquement exposé leurs adresses e-mail, numéros de téléphone et autres informations sur leurs profils?

Il a été prouvé à maintes reprises que plus un méchant connaît plus votre risque de sécurité est grand. La collecte de données personnelles a permis à un hacker français de voler des documents confidentiels sur Twitter. Les chercheurs ont été alarmés lorsque Netflix a voulu publier des données d'utilisateurs anonymes, y compris l'âge, le sexe et le code postal du Netflix Prize 2. Les chercheurs de sécurité ont déclaré que Netflix était irresponsable car il est possible de restreindre l'identité d'une personne. Code postal. Le concours a finalement été annulé. Une étude de Carnegie-Mellon a également trouvé une faille dans le système de numérotation de sécurité sociale qui pourrait permettre à un pirate sophistiqué utilisant des techniques d'exploration de données de découvrir jusqu'à 47 numéros de sécurité sociale par minute.

Comment savoir si mon nom a été pris data dump?

Dans le tableau de bord de votre profil Facebook, cliquez sur "Compte" en haut à droite de votre tableau de bord. Sélectionnez «Paramètres de confidentialité», puis sur la page suivante sous «Informations de base du répertoire», cliquez sur «Afficher les paramètres». Vous devriez voir une page similaire à l'image ci-dessus. Si la première annonce intitulée "Rechercher sur Facebook" est définie sur "Tout le monde". Les chances sont que votre nom et votre URL de profil figurent dans le fichier torrent. (Cliquez sur l'image pour zoomer)

Vous devriez également vérifier si des moteurs de recherche externes comme Google et Bing indexent votre profil. Pour ce faire, revenez à votre page principale des paramètres de confidentialité et, en bas, cliquez sur le bouton "Modifier les paramètres" à côté de "Recherche publique". Sur la page suivante, si la case à cocher "Activer la recherche publique" est cochée, les moteurs de recherche indexent votre profil. Pour arrêter cela, il suffit de décocher la case puis de cliquer sur "Retour aux applications".

Mon nom ne figure pas dans le répertoire public si je suis concerné?

Si vous n'étiez pas dans le répertoire public Bowes dit que votre nom n'est pas dans le fichier torrent. Cependant, vous pourriez être exposé à des techniques similaires d'exploration de données à l'avenir. Bowes dit que si l'une de vos connexions Facebook a rendu publiques ses listes d'amis, alors votre profil pourrait facilement être trouvé grâce au data mining des profils de vos amis.

Que puis-je faire pour garder mes informations privées?

Que votre nom et l'URL de votre profil soient exposés. La plus grande préoccupation, pour vous de toute façon, est l'information accessible au public contenue sur votre page de profil.

Pour vous protéger, vous pouvez vouloir reconsidérer vos paramètres de confidentialité actuels. Pour ce faire, visitez la page Informations de base sur le profil de votre profil Facebook en suivant les étapes ci-dessus ou cliquez ici

En haut à droite de la page, vous devriez voir un bouton qui affiche "Aperçu de mon profil". Cliquez sur ce bouton pour afficher toutes les informations que vous publiez sur Facebook. Les données que vous pourriez vouloir cacher comprennent votre ville natale, votre date de naissance, votre âge, votre numéro de téléphone, votre ville actuelle et votre adresse e-mail.

Alors, que dites-vous? Le vidage de données de Bowes vous oblige-t-il à repenser les paramètres de votre profil Facebook ou n'êtes-vous pas concerné?

Connectez-vous avec Ian sur Twitter (@ianpaul).