Уязвимость в Facebook позволяет узнать скрытые номера телефонов
Бельгийский исследователь Инти Де Кекелайре (Inti De Ceukelaire) утверждает, что выявил новый метод, позволяющий получить доступ к скрытым мобильным номерам пользователей Facebook, сообщает издание Computerworld.
Как заявил эксперт, он может легко идентифицировать номера телефонов известных лиц, в том числе политиков и знаменитостей, путем анализа номеров, связанных с профилем пользователя в Facebook. Стоит отметить, что данные номера относятся к конфиденциальной информации, которая не должна быть видима окружающим. Согласно изданию, при помощи обнаруженного метода Де Кекелайре удалось получить номер Министра внутренних дел Бельгии Жана Жамбона (Jan Jambon).
Эксперт уже дважды предупреждал о проблеме команду безопасности Facebook, однако, по мнению представителей компании, это не уязвимость, а функция. При этом Facebook сослалась на документацию, поясняющую как контролировать поиск пользователя по номеру мобильного телефона или адресу электронной почты. Тем не менее, исследователь утверждает, что данная ситуация - серьезная угроза конфиденциальности, поскольку речь идет о номерах, неразрешенных для просмотра широкой публики.
Проблема далеко не нова. О ней стало известно еще в 2012 году. С тех пор Facebook модифицировала настройки конфиденциальности, но, по всей видимости, не до конца устранила уязвимость. Де Кекелайре не предоставил подробности о том, как именно работает обнаруженный им метод, однако пообещал обнародовать информацию, если Facebook не исправит ситуацию.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш