Car-tech

The Facebook Data Torrent Debacle: Q & A

Bray Wyatt crashes John Cena’s interview en route to WrestleMania: SmackDown, March 13, 2020

Bray Wyatt crashes John Cena’s interview en route to WrestleMania: SmackDown, March 13, 2020
Anonim

تم رفع المخاوف المتعلقة بالأمان عبر Facebook مرة أخرى بعد أن قام مستشار أمني بتجميع الأسماء وعناوين URL للملفات الشخصية لـ 171 مليون حساب على Facebook من المعلومات المتاحة للجمهور. بعد ذلك ، قام الخبير الاستشاري رون بويس بتحميل البيانات كملف تورنت يسمح لأي شخص لديه اتصال بالكمبيوتر بتنزيل البيانات.

سايمون ديفيز ممثل عن هيئة الرقابة على الخصوصية التي تتخذ من المملكة المتحدة مقراً لها اتهم موقع فيسبوك الدولي بالإهمال بسبب تقنية استخراج البيانات. وفقا لبي بي سي. لكن فيسبوك ، أخبرت خدمة الأخبار البريطانية أن تصرفات باوز لم تكشف أي شيء جديد لأن جميع المعلومات التي جمعها باوز كانت عامة بالفعل.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

فما هي المخاطر الأمنية؟ يجب أن تكون قلقة؟ دعونا نلقي نظرة.

ما هي البيانات التي تم جمعها؟

رون باوز ، وهو مستشار أمني ومدون في Skull Security ، استخدم قطعة من برنامج الكمبيوتر لمسح ملفات الفيسبوك المسجلة في دليل ملف التعريف العام على Facebook. باستخدام النص البرمجي قام Bowes بجمع الأسماء وعناوين URL للملف الشخصي لكل ملف شخصي قابل للبحث علانية على Facebook. جميعًا ، قال باوز إنه كان قادرًا على جمع الأسماء وعناوين الويب لـ 171 مليون مستخدم في Facebook. هذا أكثر بقليل من مستخدمي فيسبوك البالغ عددهم 500 مليون مستخدم. (اضغط على الصورة بالأعلى للتكبير)

ماذا فعل بالبيانات؟

جمعت Bowes هذه القائمة من النص إلى ملف وجعلتها متاحة على الإنترنت كسيل قابل للتنزيل.

كيف الكثير من الناس قد قاموا بتنزيل التورنت؟

يدرج The Pirate Bay 2923 بذرة و 9473 من الزمل لملف التورنت في وقت كتابة هذه السطور. البذور هم الأشخاص الذين قاموا بتنزيل الملف بأكمله ويقومون بالتحميل إلى الآخرين. يقوم leechers بتنزيل الملف بشكلٍ نشط.

هل هذه مشكلة كبيرة؟

يعتمد ذلك على من تسأل. يشير Facebook إلى أن بعض البيانات التي تم جمعها من Bowes كانت متوفرة بالفعل من خلال محركات البحث مثل Google و Bing. مجموعة البيانات بالكامل متاحة أيضًا لأي مستخدم قام بتسجيل الدخول إلى Facebook. لذا كانت البيانات متاحة للجمهور بالفعل ، ولم يتم اختراق أي بيانات خاصة على Facebook. ومع ذلك ، فهذه هي المرة الأولى التي يتم فيها جمع 171 مليون اسم للملف الشخصي في Facebook في مجموعة واحدة من الملفات التي يمكن تحليلها وبحثها بسهولة من قبل أي شخص.

ما الذي يمكن أن يستخدمه المخترق الخبيث للبيانات؟

كما أشار Bowes في أحد مشاركات المدونة ، يمكن لشخص ما استخدام هذه البيانات كنقطة بداية للعثور على بيانات مستخدم أخرى متاحة للجمهور على Facebook. بعد كل شيء ، عليك أن تتساءل عن عدد مستخدمي الإنترنت البالغ عددهم 171 مليون شخص قد عرضوا عناوين البريد الإلكتروني وأرقام الهواتف وغيرها من المعلومات على ملفاتهم الشخصية؟

لقد ثبت مرة بعد مرة أنه كلما كان هناك شخص سيء يعرف كنت أكبر خطر الأمان الخاص بك. سمح جمع البيانات الشخصية لقراصنة فرنسي بسرقة وثائق سرية للشركات على تويتر. شعر الباحثون بالقلق عندما أراد Netflix إصدار بيانات مستخدمين مجهولة بما في ذلك العمر والجنس والرمز البريدي لجائزة Netflix 2. وقال الباحثون في مجال الأمن إن تفريغ البيانات من Netflix كان غير مسؤول لأنه من الممكن تضييق هوية الشخص بمجرد معرفة سنه و الرمز البريدي. المسابقة ألغيت في النهاية. كما وجدت دراسة واحدة في كارنيجي-ميلون خللاً في نظام ترقيم الضمان الاجتماعي الذي يمكن أن يسمح لمتسلل متطوّر يستخدم تقنيات التنقيب عن البيانات بالكشف عن 47 رقم ضمان اجتماعي في الدقيقة.

كيف أعرف أن اسمي قد تم القبض عليه في تفريغ البيانات؟

من لوحة معلومات ملفك الشخصي على Facebook ، انقر على "الحساب" في الجانب العلوي الأيمن من لوحة المعلومات. حدد "إعدادات الخصوصية" ، ثم في الصفحة التالية أسفل "معلومات الدليل الأساسية" ، انقر فوق "عرض الإعدادات". يجب أن تشاهد صفحة مشابهة للصورة أعلاه. إذا تم تعيين أول قائمة باسم "البحث عني على Facebook" على "الجميع". ثم هناك احتمالات ، اسمك وعنوان URL الشخصي في ملف التورنت. (انقر على الصورة للتكبير)

يجب عليك أيضًا التحقق لمعرفة ما إذا كانت محركات البحث الخارجية مثل Google و Bing تقوم بفهرسة ملفك الشخصي. لتنفيذ ذلك ، ارجع إلى صفحة إعدادات الخصوصية الرئيسية ، وفي الجزء السفلي ، انقر على الزر "تعديل الإعدادات" بجوار "البحث العام". في الصفحة التالية ، إذا تم تحديد خانة الاختيار "تمكين البحث العام" ، فستقوم محركات البحث بفهرسة ملفك الشخصي. لإيقاف هذا فقط قم بإلغاء تحديد المربع ثم انقر فوق "العودة إلى التطبيقات."

اسمي ليس في الدليل العام يجب أن أشعر بالقلق؟

إذا لم تكن في الدليل العام يقول Bowes اسمك ليس في ملف التورنت. ومع ذلك ، يمكن أن تتعرض لتقنيات استخراج البيانات المشابهة في المستقبل. يقول Bowes أنه إذا كان أي من اتصالاتك على Facebook قد جعل قوائم أصدقائه عامة ، فيمكن بسهولة العثور على ملفك الشخصي من خلال البيانات التي تقوم بتعدين ملفات تعريف أصدقائك.

ما الذي يمكنني فعله للحفاظ على خصوصية معلوماتي؟

أكبر قلق الكثير حول اسمك وعنوان URL الخاص بك. القلق الأكبر ، على أي حال ، هو المعلومات المتاحة للجمهور الواردة في صفحة ملفك الشخصي.

لحماية نفسك ، قد ترغب في إعادة النظر في إعدادات الخصوصية الحالية. للقيام بذلك ، قم بزيارة صفحة معلومات الدليل الأساسية في Facebook باتباع الخطوات المذكورة أعلاه أو انقر هنا فقط.

في أعلى يمين الصفحة ، سترى زرًا يقول "Preview My Profile". سيؤدي النقر على هذا الزر إلى إظهار جميع المعلومات التي تنشرها على Facebook. البيانات التي قد ترغب في النظر في إخفاءها تشمل مسقط رأسك وتاريخ ميلادك وعمرك ورقم هاتفك والمدينة الحالية وعنوان البريد الإلكتروني.

فما الذي تقوله؟ هل تفريغ بيانات Bowes يجعل إعادة التفكير في إعدادات ملفك الشخصي على Facebook أم أنك لست مهتمًا؟

تواصل مع Ian على Twitter (ianpaul).