Vulnerabilitate Facebook dezvaluita de un expert IT roman: Oricine poate afla cui apartine un numar de telefon

default

Dimensiune font:

| 21-10-2014 09:44

  Oricine si-a asociat un numar de telefon contului  de Facebook se expune riscului ca aceste date sa fie cunoscute de oricine pe internet, chiar si de cei care nu au cont in reteaua de socializare, din cauza unei vulnerabilitati in procedura Facebook de recuperare a parolei, avertizeaza expertul IT Bogdan Alecu pe blogul Asociatiei pentru Tehnologie si Internet (APTI). Mai mult, daca vrei sa fii discret pe Facebook, ti-ai facut un cont care nu este identic cu numele tau si ti-ai asociat contului un numar de mobil, toti cei care iti stiu acest numar pot sa afle ce cont ai tu pe Facebook in baza numarului de telefon furnizat.

  • Nota: Numarul  conturilor atribuite utilizatorilor romani de Facebook a ajuns la 7.2 milioane in 2014, potrivit Facebrands.ro

Unde este problema? - Setarile telefonului asociat de contul de Facebook

Atunci cand adaugati numarul de telefon mobil pentru contul de Facebook, o prima setare se refera la cine vede acest numar.

Setarea de maxima confidentialitate este 'only me'. Aceasta inseamna ca numai tu ar trebui sa vezi acel numar.

 


Totusi, intr-o alta locatie, puteti seta cine va poate gasi dupa acest numar de telefon, desi ati specificat ca doar voi puteti vedea acel numar", scrie expertul IT Bogdan Alecu pe blogul http://privacy.apti.ro/.

Aici setarea de maxima confidentialitate este 'friends/(prieteni)'. 

 
  • "Din pacate cea mai putin permisiva setare este ca doar prietenii sa va poata cauta. Asadar, odata adaugat numarul, cel putin toti prietenii din lista va pot cauta folosind numarul de telefon pe care doar voi il puteti vedea. Dupa parerea mea aceasta limitare e cam inutila. E ca si cum doar voi va stiti CNP-ul insa orice alt prieten are o modalitate de a introduce CNP-uri si de a vedea cine e acea persoana", spune acesta.

In baza acestor setari, numai prietenii care iti stiu numarul de mobil te-ar putea cauta pe Facebook pentru a vedea daca esti prezent in reteaua de socializare. 

Vulnerabilitatea pe care expertul roman sustine ca a descoperit-o apare insa in cazul cautarilor facute de cei care nu au un cont sau nu sunt logati in retea.

 
  • "Ce am folosit eu nu necesita a avea un cont pe Facebook si oricine poate efectua o astfel de cautare. Lucrurile sunt destul de simple: odata accesata pagina Facebook.com ai optiunea de a-ti recupera parola in caz ca ai uitat-o. La campul de cautare al contului ai mai multe posibilitati: adresa de e-mail, numarul de telefon, numele de utilizator sau numele tau complet.
  • Dupa cum probabil ati ghicit, in momentul in care introduci un numar de telefon, rezultatul va fi contul asociat acestui numar.
  • Pe langa numele si poza persoanei apare intr-o forma mascata si adresa de email asociata contului, dupa cum puteti vedea in imagine", explica Bogdan Alecu.


 


Bogdan Alecu a precizat pentru HotNews.ro ca a semnalat acest lucru catre Facebook in data de 13 octombrie, iar raspunsul primit in 14 octombrie de la Facebook (vezi poza de mai jos) nu raspunde problemei.

 
  • "Din pacate raspunsul celor de la Facebook nu se refera la functia de recuperare a contului, ci la cautarea clasica atunci cand esti autentificat deja. Astfel ei afirma ca pot limita cine ma cauta dupa numarul de telefon din setarile de confidentialitate ale contului personal, mai exact din zona de securitate, optiunea "Cine ma poate cauta folosind numarul de telefon mobil asociat contului". Din pacate cea mai restrictiva optiune este doar ceea de a te cauta doar prietenii si oricum aceasta setare nu se aplica si in cazul procesului de recuperare a parolei", a precizat pentru HotNews.ro Bogdan Alecu.

In lipsa unui raspuns multumitor din partea Facebook, expertul roman a vrut sa vada pana unde merge vulnerabilitatea.


 
  • "Si, daca tot nu este o problema, am vrut sa vad pana unde poate merge aceasta functie. Oare pot gasi persoane publice, persoane cu o oarecare importanta? Am pornit de la ideea ca astfel de persoane au de obicei numere preferentiale si usor de retinut. Cum poti ghici numarul de telefon asociat unui cont?
  • Astfel am scris un scurt program ce imi genera astfel de numere, dupa care cu un alt program am incarcat aceste numere si le-am trimis catre site-ul Facebook pentru a-mi returna numele persoanei si eventual poza sau adresa de email.
  • Cateva rezultate interesante descoperite in urma cautarii de numare aleatoare de telefon (nu am cautat dupa numere de telefon gasite pe Internet) inclusiv un fost director de ziar romanesc sau un europarlamentar din Romania (n.a Daciana Sarbu)", sustine Bogdan Alecu pe blogul privacy.apti.ro.

O problema similara la asocierea unui numar de mobil contului de Facebook a fost semnata in urma cu 2 ani

Problema nu este noua. Bogdan Alecu subliniaza in postarea facuta pe blog ca in urma cu 2 ani un cercetator pe securitate informatica (n.a Suriya Prakash ) reusise sa extraga mii de numere de telefon cu ajutorul Facebook folosindu-se de faptul ca setarea implicita la adagarea numarului propriu de telefon era ca oricine sa poata cauta dupa acest numar. Intre timp, cei de la Facebook au afirmat ca problema a fost rezolvata prin limitarea numarului de cautari si prin oferirea posibiliatii de a schimba cine poate face o astfel de cautare.

Expertul roman avertizeaza insa ca Facebook este departe de a fi rezolvat aceasta problema.

  • "Vulnerabilitatea raportata de catre Suriya Prakash facea referire la functia de cautare implicita disponibila atunci cand esti autentificat pe site-ul Facebook. La acea vreme, atunci cand iti asociai numarul de telefon cu contul tau, setarea implicita era ca oricine sa te poata cauta dupa acest numar, folosind functia de cautare oferita de Facebook. 
  • Ceea ce am semnalat eu celor de la Facebook se refera la o vulnerabilitate in procedura de recuperare a parolei. Astfel, atunci cand ti-ai uitat parola, Facebook trebuie sa te identifice astfel incat sa iti poti schimba parola. Procedura de identificare se face folosind una din urmatoarele: adresa de email asociata contului, numarul de telefon mobil, contul de utilizator sau numele intreg. In momentul introducerii numarului de telefon mobil in acest pas de recuperare a parolei, Facebook returneaza numele persoanei, imaginea profilului si adresa de email intr-o forma incompleta", a explicat pentru HotNews.ro Bogdan Alecu.

La ce foloseste asocierea numarului de mobil la contul de Facebook

  • "Odata activata aceasta functie, atunci cand te autentifici in Facebook vei primi un cod unic prin SMS pe numarul profilului si ai optiunea de a salva acest dispozitiv ca unul sigur, de pe care te autentifici in mod frecvent. Daca spre exemplu altcineva iti stie numele de utilizator si parola, in momentul in care va incerca sa se conecteze cu aceste date la Facebook,evident de pe un alt dispozitiv (laptop, telefon, tableta etc.) va trebui sa introduca si acel cod de singuranta pe care tu il primesti ca SMS. In caz contrar nu se va putea conecta pe contul tau iar tu vei sti imediat ca cineva a incercat sa se conecteze folosind datele tale", a precizat pentru HotNews.ro Bogdan Alecu.

Concluziile expertului roman:

Prin exemplele aratate (si testate) mai sus, contul vostru ar putea fi in pericol daca aveti numarul de telefon asociat contului de Facebook, prin urmatoarele actiuni:
  • folosirea unui telefon furat (sau la care ai acces pentru a primi un SMS) pentru a avea acces la contul de Facebook asociat acelui numar de telefon
  • ghicirea sau confirmarea numarului de telefon al unei persoane care are cont de facebook (interesant in special pentru a confima persoane publice)
  • aflarea adresei personale de email in cazul persoanelor publice in anumite cazuri (chiar daca adresa de email nu este oferita complet, de multe ori este usor de dedus)
  • aflarea contului de Facebook al unei persoane unde ai numarul de telefon - in special daca contul de Facebook nu este identic cu numele persoanei cautate

Daca vreti sa mai limitati din ceea ce stie Facebook despre voi, dar si pentru a va proteja mai mult identitatea, stergeti-va din profilul de Facebook numarul de telefon asociat contului, pe langa lucrurile mentionate deja pe acest blog. Faptul ca Facebook nu ofera cu adevarat setari puternice de confidentialitate si au ignorat de cel putin doua ori raportarile facute este un lucru destul de neplacut si ingrijorator.

 

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua
ULTIMA ORA
Bancul Zilei

04:09

PUBLICAȚIE DE VÂNZARE. Subscrisa, Management Reorganizare Lichidare Iaşi S.P.R.L., în calitate de lichidator judiciar al debitoarei IDIS CONSTRUCT S.R.L., cu sediul în Sat Chilișeni, Comuna Udești, nr. 5, Jud. Suceava, C.U.I. 24430897, nr. de înreg. Registrul Comerțului J33/1398/2008, potrivit Sentinței civile nr. 189/2018 din data de 02.04.2018, pronunţată de Tribunalul Suceava, în dosarul nr. 947/86/2018, anunţă scoaterea la vânzare prin licitaţie publică cu strigare, în conformitate cu prevederile Încheierii din 28.03.2023 a Tribunalului Suceava și în conformitate cu dispozițiile Noului Cod de Procedură Civilă, la data de 13.05.2024, ora 13.00, a următoarelor active aflate în proprietatea S.C. Idis Construct S.R.L., respectiv: Nr. activ: Activ 1, Denumire și descriere active: Proprietate Imobiliara - TEREN ARABIL – intravilan cu suprafata de 2.500 mp, identificat cu nr. cad. 30009, inscris in Cartea Funciara nr. 30009 UAT Udesti, situat in sat Chiliseni, comuna Udesti, judet Suceava. Valoare de piață stabilită de evaluator (lei, fără T.V.A.*): 37.400,00 lei. Valoarea de pornire la licitație (lei, fără T.V.A.): 18.700,00 lei. Persoanele care pretind vreun drept asupra bunurilor ce urmează a fi scoase la vânzare au obligaţia, sub sancţiunea decăderii, să facă dovada acestui fapt până la data de 10.05.2024, ora 13.00, la sediul lichidatorului judiciar din mun. Iași, Aleea Nicolina, nr. 82, jud. Iași. Ofertanții sunt obligați să depună până la data de 10.05.2024, ora 13.00, toate documentele menționate în publicația de vânzare/caietul de sarcini, precum și o garanție reprezentând 10% din prețul de pornire la licitație, în contul de lichidare al societății debitoare. Componenţa şi descrierea activelor scoase la vânzare sunt cuprinse în caietele de sarcini, care se pot procura de la sediul lichidatorului judiciar din mun. Iași, Aleea Nicolina, nr. 82, jud. Iași, în fiecare zi de luni până vineri, până la data de 22.06.2023, ora 13.00. Relaţii suplimentare se pot obţine la tel: 0232/243.864, 0751/084.083.
1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Tasca, cu sediul in sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt, telefon/fax 0233/255.023, e-mail: primaria_tasca@yahoo.com, cod fiscal 2614457. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie inchiriat: Trup de pasune Neagra I, in suprafata totala de 2,25 ha, compus din numarul cadastral 50644, in suprafata de 1,18 ha, situat in extravilanul comunei Tasca si numarul cadastral 50650, in suprafata de 1,07 ha, situat in intravilanul comunei Tasca, apartine domeniului public al Comunei Tasca, conform caietului de sarcini, H.C.L. Tasca nr. 39/18.04.2024 si O.U.G. nr. 57/03.07.2019. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1.Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, de la sediul Comunei Tasca. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul institutiei de la care se poate obtine un exemplar din documentatia de atribuire: Compartimentul Secretariat, din cadrul Comunei Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: 100 Lei, se achita cu numerar la Casieria Comunei Tasca. 3.4. Data-limita pentru solicitarea clarificarilor: 17.05.2024, ora 16.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 27.05.2024, ora 09.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: Oferta se depune intr-un singur exemplar, in doua plicuri sigilate, unul exterior si unul interior. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 27.05/2024, ora 10.00, la sediul Comunei Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 6. Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia de Contencios -Administrativ a Tribunalului Neamt, Piatra-Neamt, B-dul Decebal nr. 5, judetul Neamt, telefon 0233/212.717, fax 0233/232.363, e-mail: tr-neamt@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 23.04.2024.
Mexicanii au descoperit un străvechi palat mayaș
10/08/2021 13:30

Arheologii au descoperit ruinele unui palat de mari dimensiuni, construit cu peste 1000 de ani in urmă. Arheologii au descoperit ruinele unui palat de mari dimensiuni ce era utilizat cel mai probabil de eli ...

8 curiozități despre porci, animalele pe care le-am domesticit de două ori
21/12/2019 10:53

 Te-ai intrebat vreodată cand a devenit mistretul animalul docil din cotet pe care il stim cu totii astăzi? Sau cat de tare poate răcni un porc? În acest articol trecem in revistă mai multe curio ...

VIDEO – Animale inteligente care ne fură premiul întâi la testele IQ
21/12/2019 07:49

 Să vorbim despre animale inteligente. Care este cea ma inteligentă specie din lume? Ati putea fi foarte tentati să spuneti că oamenii, dar realitatea este ceva mai complicată. În cartea „ ...

7 adevăruri ascunse despre Roma Antică, pe care nu le găsești în manuale
21/12/2019 07:37

 Roma Antică a fost o fortă civilizatoare si o societate ideală pentru dezvoltarea artelor, filosofiei si stiintei. Romanii erau constructori excelenti, iar armata lor neinfricată era temută de o ...

Cum afli dacă telefonul tău este interceptat
21/12/2019 06:00

 Un studiu recent a arătat că aproximativ jumătate dintre romani cred că au telefonul ascultat. Cu zecile de programe de interceptare, care pot fi achizitionate chiar de pe internet, la un pret accesib ...

Capacitățile noastre nebănuite: 6 simțuri „supraomenești”
20/12/2019 06:34

 Oamenii au abilităti foarte diferite. Unii dintre noi compun cantece care emotionează pană la lacrimi, altii aleargă ca vantul si altii inventează tehnologii noi care schimbă lumea. Însă aces ...

Tunelul Laerdal: cel mai lung tunel rutier din lume
20/12/2019 06:28

 Unde crezi că se află cel mai lung tunel rutier din lume? În Norvegia, tara in care este imposibil să mergi cu masina dintr-un loc in altul fără să treci printr-o trecătoare montană sau să ...

VIDEO- SUPER OAMENI
20/12/2019 06:12
VIDEO – 5 locuri misterioase și încărcate negativ, care-ți vor da fiori
18/12/2019 09:40

 Există cateva locuri in lume care captivează imaginatia si interesul celor pasionati de mistere. De unele dintre ele se leagă sinucideri de animale, disparitii fără urmă, fenomene ciudate sau traged ...

Există viață după moarte. Mii de gene din corp funcționează chiar și la patru zile după deces
18/12/2019 07:36

 Viată după moarte – acesta nu e doar un concept, ci o realitate. Un studiu publicat de doi cercetători americani dovedeste că, in cazul animalelor, unele gene continuă să functioneze pană la ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei