Διέρρευσαν δεδομένα περισσότερων από 400 εκατομμυρίων χρηστών του Facebook: τι συνέβη και επηρεάζεστε;
Οι αριθμοί τηλεφώνου και τα αναγνωριστικά αποθηκεύτηκαν σε διαδικτυακό διακομιστή που δεν προστατεύεται με κωδικό πρόσβασης

Manjunath Kiran/AFP/Getty Images
Οι αριθμοί τηλεφώνου εκατομμυρίων χρηστών του Facebook έχουν αποκαλυφθεί μέσω ανοιχτών διαδικτυακών βάσεων δεδομένων πελατών, παραδέχτηκε η εταιρεία.
Το Facebook επιβεβαίωσε την παραβίαση μετά την ανακάλυψη ότι περισσότερες από 419 εκατομμύρια εγγραφές αποθηκεύονταν σε διάφορες βάσεις δεδομένων σε έναν διαδικτυακό διακομιστή που δεν προστατεύεται με κωδικό πρόσβασης, σύμφωνα με TechCrunch .
Εκτός από τους αριθμούς τηλεφώνου, τα αρχεία φέρεται να περιελάμβαναν τις ημερομηνίες γέννησης και τους κωδικούς Facebook ID των χρηστών σε χώρες σε όλο τον κόσμο.
Ένας εκπρόσωπος του γίγαντα των μέσων κοινωνικής δικτύωσης είπε ότι έχει ξεκινήσει έρευνα για την παραβίαση δεδομένων - που περιγράφεται από Ο κηδεμόνας καθώς το πιο πρόσφατο παράδειγμα των παρελθουσών ακυρώσεων απορρήτου του Facebook επιστρέφει για να στοιχειώσει τους χρήστες του.
Τι συνέβη?
Το απόγευμα της Τετάρτης, η TechCrunch αποκάλυψε ότι επικοινώνησε μαζί της ο αναλυτής κυβερνοασφάλειας Sanyam Jain, της Cyware Labs με έδρα τη Νέα Υόρκη, ο οποίος ισχυρίστηκε ότι ανακάλυψε μια σειρά διαδικτυακών διακομιστών που περιείχαν προσωπικά στοιχεία χρηστών του Facebook.
Τα αρχεία περιελάμβαναν αριθμούς αναγνωριστικού Facebook - ένας μεγάλος, μοναδικός και δημόσιος αριθμός που μπορεί εύκολα να χρησιμοποιηθεί για να διακρίνει κανείς το όνομα χρήστη ενός λογαριασμού, λέει ο ιστότοπος τεχνολογικών ειδήσεων.
Τα εκτεθειμένα αρχεία περιελάμβαναν 133 εκατομμύρια συνδεδεμένους με λογαριασμούς που εδρεύουν στις ΗΠΑ και 18 εκατομμύρια σχετίζονται με χρήστες στο Ηνωμένο Βασίλειο, λέει TechRadar .
Ωστόσο, το Facebook ισχυρίζεται ότι ο συνολικός αριθμός των χρηστών των οποίων οι πληροφορίες εκτέθηκαν είναι περίπου 210 εκατομμύρια, αντί 419 εκατομμύρια, καθώς τα αρχεία περιείχαν διπλότυπα.
Ανεξάρτητα από τους πραγματικούς αριθμούς που εμπλέκονται, οι διακομιστές, οι οποίοι δεν ανήκαν στο Facebook, δεν προστατεύονταν με κωδικό πρόσβασης και επομένως μπορούσαν να έχουν εύκολη πρόσβαση από το κοινό.
Η TechCrunch επικοινώνησε με τον οικοδεσπότη Ιστού αφού εξέτασε τα δεδομένα και οι διακομιστές τέθηκαν γρήγορα εκτός σύνδεσης.
Ο Τζέικ Μουρ, ειδικός σε θέματα ασφάλειας στην εταιρεία τεχνολογίας ESET, είπε Forbes ότι φαίνεται τρελό ότι προσωπικά δεδομένα αυτού του μεγέθους θα μπορούσαν να βρίσκονται σε έναν διακομιστή απροστάτευτο το 2019, αλλά αυτό απλώς υπογραμμίζει πώς τα δεδομένα ξεχνιούνται και μπορούν να συμβούν λάθη.
Σχετίζεται αυτό το περιστατικό με το σκάνδαλο της Cambridge Analytica;
Πιθανώς. Μέχρι τον Απρίλιο του 2018, το Facebook επέτρεπε στους χρήστες του να βρίσκουν άτομα στο κοινωνικό δίκτυο αναζητώντας απλώς τον αριθμό τηλεφώνου τους, CNN Αναφορές.
Αυτή η επιλογή καταργήθηκε μετά τη διαμάχη της Cambridge Analytica, με το Facebook να ισχυρίζεται ότι κακόβουλοι παράγοντες είχαν καταχραστεί τη δυνατότητα για να συγκεντρώσουν πληροφορίες για τους χρήστες του.
Ωστόσο, ο Guardian προτείνει ότι τα σύνολα δεδομένων στο κέντρο της τελευταίας διαρροής δημιουργήθηκαν χρησιμοποιώντας το ίδιο εργαλείο που απενεργοποίησε το Facebook μετά τις αποκαλύψεις της Cambridge Analytica.
Τα πιο πρόσφατα εκτεθειμένα δεδομένα φάνηκε να φορτώνονται στην εκτεθειμένη βάση δεδομένων στα τέλη του περασμένου μήνα - αν και αυτό δεν σημαίνει απαραίτητα ότι τα δεδομένα είναι νέα, προσθέτει το TechCrunch.
Αν και συχνά συνδέονται με ανθρώπινο λάθος παρά με κακόβουλη παραβίαση, οι εκθέσεις δεδομένων αντιπροσωπεύουν ωστόσο ένα αναδυόμενο πρόβλημα ασφάλειας, λέει ο ιστότοπος.
Επηρεάζεσαι;
Το ζήτημα δεν φαίνεται να είναι σοβαρό όπως υποδηλώνουν οι αριθμοί, οπότε ελπίζουμε ότι όχι.
Ο Jay Nancarrow, διευθυντής πολιτικής του Facebook, είπε στο TechCrunch: Αυτό το σύνολο δεδομένων είναι παλιό και φαίνεται ότι έχει ληφθεί πληροφορίες πριν κάνουμε αλλαγές πέρυσι για να αφαιρέσουμε τη δυνατότητα των ανθρώπων να βρίσκουν άλλους χρησιμοποιώντας τους αριθμούς τηλεφώνου τους.
Το σύνολο δεδομένων καταργήθηκε και δεν είδαμε κανένα στοιχείο ότι οι λογαριασμοί του Facebook παραβιάστηκαν.