Cómo 2018 se convirtió en el peor año de Facebook en privacidad y seguridad
Obtener enlace
Facebook
X
Pinterest
Correo electrónico
Otras aplicaciones
Cómo 2018 se convirtió en el peor año de Facebook en privacidad y seguridad
https://img-cdn.tnwcdn.com/image/tnw?filter_last=1&fit=1280%2C640&url=https%3A%2F%2Fcdn0.tnwcdn.com%2Fwp-content%2Fblogs.dir%2F1%2Ffiles%2F2019%2F01%2FUntitled-design-3-3.png&signature=4a3165ce79d6da244a6f93c8dd33e0d9
Cómo 2018 se convirtió en el peor año de Facebook en privacidad y seguridad
A principios de diciembre, el equipo de desarrolladores de Facebookdeclarado el descubrimiento de un error de seguridad que dio a los desarrolladores acceso a las fotos que los usuarios no habían compartido en su línea de tiempo, incluidas las fotos que habían publicado en Facebook Marketplace o Stories.
Lo que es más preocupante, las aplicaciones pueden encontrar acceso a las imágenes que los usuarios pueden haber cargado en Facebook pero no publicaron en ningún lugar. Por ejemplo, esto podría ser imágenes que subió a una actualización de perfil que abandonó y no completó. Estas son imágenes que los usuarios no han compartido con nadie.
Según Facebook, hasta 1.500 podrían haber utilizado el error y hasta 6,8 millones de usuarios podrían haber sido afectados.Según TechCrunch, el error se ejecutó durante 12 días, del 13 al 25 de septiembre, y Facebook lo informó a la Oficina del Comisionado de Protección de Datos (IDPC), el regulador de la UE para la privacidad, el 22 de noviembre.
Estos errores generalmente surgen cuando los ingenieros de Facebook actualizan el código del software para agregar nuevas funciones o solucionar problemas antiguos.
12 días puede no ser una ventana de tiempo muy grande, y los usuarios afectados son menos del 1 por ciento de los usuarios activos mensuales de Facebook. Sin embargo, el último error de seguridad en Facebook es otro recordatorio de los desafíos de ejecutar una plataforma de medios sociales con una capacidad de 2.000 millones de usuarios. El resbalón más pequeño puede encontrar rápidamente proporciones críticas, incluso si cubre una pequeña parte de la audiencia de Facebook.
Y en este sentido, Facebook ha tenido un año problemático. A medida que nos acercamos al final del año, echamos un vistazo a los escándalos de seguridad y privacidad de Facebook en 2018.. (Actualizaremos esta publicación si Facebook vuelve a aparecer en los titulares antes de las últimas dos semanas de 2018).
El error de Facebook cambia accidentalmente el estado de publicación a público
Un error que estaba presente enEl compositor de FacebookEl cuadro de diálogo donde los usuarios crean nuevas publicaciones, entre el 18 y el 27 de mayo, hizo que las actualizaciones de estado para que algunos usuarios puedan verlas todos. A menos que los usuarios cambien explícitamente la configuración de su perfil, las actualizaciones de estado están configuradas para ser compartidas de forma privada de forma predeterminada. Esto significa que solo tus amigos pueden ver lo que publicas, a menos que cambies una publicación específica para una audiencia pública.
El error de privacidad de Facebook, que se debió a que los desarrolladores de la compañía estaban agregando una opción de "elementos destacados" a los perfiles de usuario. Si bien se suponía que la función debía resaltar contenido y fotos seleccionadas en los perfiles de usuario, accidentalmente cambió la audiencia predeterminada de todas las nuevas actualizaciones de estado a público. Esto significa que todo el mundo podrá ver su contenido sensible, solo para amigos, a menos que esté lo suficientemente atento como para darse cuenta y cambiar la configuración de la audiencia.
Según Facebook, el error podría haber afectado a 14 millones de usuarios. Pero no estaba claro qué acción lo habría expuesto al error (por ejemplo, ¿usar una versión específica de la aplicación, o solo los usuarios que usaron la opción de elementos destacados?) La compañía notificó a todos los usuarios que podrían haber sido afectados por el bicho.
El error de Facebook expone las sesiones de usuario a los desarrolladores
A finales de septiembre, Facebook. reveló un errorque había existido en su API durante más de un año, lo que podría permitir que un desarrollador malicioso realizara ataques de secuestro de sesión contra usuarios objetivo. El error se incluyó en la función "ver como" que permite a los usuarios ver qué detalles pueden ver otras personas cuando visitan su perfil. Una vez más, el error aparentemente fue causado por una actualización del compositor.
Esta vulnerabilidad era especialmente peligrosa porque no necesitaba ninguna acción específica del usuario objetivo. Un usuario malintencionado solo necesitaba usar la API para llamar a la función "ver como" en el usuario objetivo, y generarían un token de sesión para ese usuario. Los tokens de sesión te permiten usar la aplicación como si fueras ese usuario. Básicamente, esto significa que un atacante podría obtener acceso completo a la cuenta del usuario objetivo, aunque no podría realizar algunas funciones confidenciales que requieren verificaciones de dos pasos, como cambiar las contraseñas.
Aproximadamente 90 millones de usuarios podrían haber sido afectados por la vulnerabilidad. Facebook notificó a todos ellos. Curiosamente, Facebook hizo público el error casi al mismo tiempo que sus ingenieros habían encontrado la vulnerabilidad de imagen mencionada al principio de la publicación.
El error de Facebook permite a los sitios web leer los gustos e intereses de los usuarios
En noviembre, Facebook declaró que había corregido una vulnerabilidad que permitía a los sitios webobtener información del perfilDe las cuentas de los visitantes. Un investigador de la firma de ciberseguridad Imperva desarrolló una prueba de concepto que mostró que Facebook tenía unasecuencias de comandos entre sitios (XSS)Vulnerabilidad con la que los desarrolladores pueden acceder a información como los "me gusta" de un usuario cuando visitan su sitio web. El acceso se otorgaría incluso si el usuario objetivo hubiera establecido su configuración de privacidad para que la información sea privada.
Lo que el desarrollador malintencionado tuvo que hacer fue incrustar un IFRAME de Facebook en el sitio web malicioso, realizar consultas de búsqueda y utilizar la vulnerabilidad XSS para transferir información entre dominios.
Los intereses y los me gusta pueden utilizarse para recopilar información sobre el usuario para fines como la publicidad, el espionaje o el desarrollo de tácticas paraataques de phishing.
Facebook corrigió el error después de que Imperva lo informara y pagó $ 8,000 a los investigadores en recompensas por recompensas de errores.
El escándalo de Cambridge Analytica en Facebook
Mantuvimos el mayor escándalo de Facebook para el final, porque técnicamente pertenecía a años anteriores. Sin embargo, la escala y los detalles de la brecha de privacidad solo salieron a la luz este año.
En marzo, Guardian Observer y The New York Times revelaron queCambridge Analytica, una organización ubicada en los EE. UU., había pagado por una aplicación de Facebook que pedía a los votantes de los EE. UU. que realizaran una prueba de personalidad. En el exterior, la aplicación se realizó con fines de investigación académica.
Sin embargo, la organización usó la aplicación para recopilar información sobre los usuarios y sus amigos, para rastrear patrones psicológicos y dirigirse a los usuarios con publicidad personalizada para influir en sus preferencias de voto en las elecciones presidenciales de 2016 en EE. UU.
La organización incluso realizó un trabajo en Mechanical Turk, el mercado de tareas relacionadas con datos de Amazon, y pagó a las personas para que instalaran la aplicación y se sometieran a la prueba. Según las estimaciones, Cambridge Analytica pudo recopilar y extraer la información de 50 millones de usuarios.
La revelación causó furia y furia entre los políticos de los Estados Unidos y los miembros del Congreso y expresó su preocupación por el papel de Facebook para socavar la democracia. El CEO de Facebook, Mark Zuckerberg, finalmente fue llevado ante el Senado de los Estados Unidos para responder preguntas sobre cómo su compañía maneja los datos de los usuarios.
Cambridge Analytica violó los términos y condiciones de Facebook para usar su API y la plataforma de desarrollo de aplicaciones.
Facebook sigue creciendo
En los últimos años, Facebook se ha ganado una mala reputación como compañía queengulle y extrae datos de usuarioPara llenar los bolsillos de sus ricos ejecutivos. Y ni siquiera hemos cubierto el escándalo que involucró los usos legítimos del software de Facebook, como las crisis políticas enMyanmar,Filipinas yIndia. Dada toda la cobertura de medios negativa que Facebook está recibiendo, usted pensaría que la empresa debería haber sido destruida y abandonada por sus usuarios.
Pero la realidad es que, a pesar de sus problemas de seguridad y privacidad, Facebook ha mantenido su posición como la red social en línea dominante y continúa creciendo a un ritmo constante. Estos hechos no significan que Facebook esté haciendo un trabajo descuidado para asegurar su plataforma. De hecho, la compañía emplea a algunos de los ingenieros y expertos en seguridad más brillantes.
Sin embargo, el peor año de seguridad de Facebook demuestra que con gran responsabilidad se presenta una gran exposición. Cuando eres la fuente principal de noticias y comunicaciones para miles de millones de usuarios, cada pequeño error puede tener efectos dominantes que afectan a millones de usuarios.
Esta historia se reedita desdeTechTalks, el blog que explora cómo la tecnología está resolviendo problemas ... y creando otros nuevos. Como ellos enFacebookAquí y síguelos aquí abajo:
Grupos de privacidad que reclaman anuncios en línea pueden dirigirse a víctimas de abuso
https://media.wired.com/photos/5c4bd1aaf254572cc21b81f8/191:100/pass/TrackerAdsAreBad%20(1).jpg
Grupos de privacidad que reclaman anuncios en línea pueden dirigirse a víctimas de abuso
Defensores europeos de la privacidad dicen que el complejo proceso de licitación detrás de la publicidad conductual en línea amenaza la privacidad de los consumidores. Para colocar anuncios en las páginas web, las empresas difunden ampliamente lo que saben sobre un usuario que visita la página, incluidos datos potencialmente confidenciales sobre el tipo de contenido que la persona ve, escucha o lee. Los nuevos documentos presentados el lunes ante los reguladores en Polonia, el Reino Unido e Irlanda afirman que la forma en que se manejan los datos personales durante el proceso de hacer coincidir los anuncios con los espacios publicitarios no cumple con los requisitos de la Unión Europea. Reglamento general de p...
¿Puede Apple Watch prevenir los golpes? Nuevo estudio pretende descubrir
https://static.foxnews.com/foxnews.com/content/uploads/2018/09/dcd037e4-Apple-Event_Vros.jpg
¿Puede Apple Watch prevenir los golpes? Nuevo estudio pretende descubrir
Foto del archivo: El CEO de Apple, Tim Cook, habla sobre el nuevo Apple Watch durante un evento de Apple el lunes 9 de marzo de 2015 en San Francisco. (Foto AP / Eric Risberg) manzana El reloj ya ha sido acreditado con salvando vidas alertando a los portadores sobre las condiciones del corazón. ¿Pero puede el smartwatch prevenir golpes? Un nuevo estudio de Johnson & Johnson pretende descubrirlo. La compañía farmacéutica se está asociando con Apple para estudiar si las notificaciones de ritmo irregular del wearable y la aplicación de ECG en el Apple Watch Serie 4 pueden ayudar a acelerar el diagnóstico de fibrilación auricular (una enfermedad cardíaca que puede provocar un accidente cerebrovascular) y mejor...
Las empresas ofrecen regalos gratuitos, ofertas especiales de cierre y asistencia a los trabajadores...
https://www.gannett-cdn.com/presto/2019/01/10/USAT/55317dbc-b9c3-4865-aa96-228ae272a325-fazoli.jpg?crop=1240,698,x0,y0&width=3200&height=1680&fit=bounds
Las empresas ofrecen regalos gratuitos, ofertas especiales de cierre y asistencia a los trabajadores federales
CERRAR Los empleados federales sin permiso recurren a las clases de improvisación durante el cierre del gobierno en el Washington Improv Theatre. Jack Gruber, USA HOY Llámalos "ofertas especiales de apagado" y "regalos gratuitos". Mientras que un acuerdo para poner fin al cierre de gobierno más largo parece estar muy lejos Algunas empresas están ofreciendo a los trabajadores federales con licencia un poco de alivio que va desde comidas gratis, descuentos en restaurantes, aplazamiento de pagos y préstamos sin interés. Alrededor de 800,000 empleados federales han estado sin...
Comentarios
Publicar un comentario