Mostrando postagens com marcador facebook. Mostrar todas as postagens
Mostrando postagens com marcador facebook. Mostrar todas as postagens

segunda-feira, 24 de junho de 2013

Facebook expõe dados de 6 milhões de usuários

Uma ferramenta do Facebook que permite aos usuários baixar dados de seus perfis (como um tipo de backup) pode ter exposto as informações de contato de 6 milhões de usuários, de acordo com um comunicado da própria rede social, liberado nessa sexta-feira (21), no blog de segurança da empresa.
Os números de telefones celulares e endereços de e-mail armazenados na rede de alguns membros podem ter sido acessados por outros usuários conhecidos, ou que possuem algum tipo de conexão com a pessoa afetada. 
O que aconteceu foi o basicamente o seguinte: o Facebook permite a usuários carregar listas de contatos ou listas de endereços em sua rede para que tais dados possam ser combinados com informações de contatos já existentes na plataforma, a fim de sugerir alguns usuários que você possa conhecer, mas que ainda não adicionou em sua rede - o tal "Sugestões de amigos".
Basicamente, a falha "conectou" as informações de colegas ao perfil do usuário. Isso significa que, quando você decidisse baixar os seus próprios dados por meio da ferramenta "Download Your Information" (DYI), pode ser que algumas informações de outros colegas (ou contatos que você tivesse algum tipo de conexão) viessem junto no seu arquivo.
Segundo a empresa, assim que a vulnerabilidade foi analisada e confirmada pela equipe de segurança da empresa, o recurso DYI foi desativado e depois reativado após a correção da falha.
"Concluímos que aproximadamente 6 milhões de usuários no Facebook tiveram seus endereços de e-mail e números de telefone compartilhados. Havia outros endereços ou telefones incluídos nos downloads, mas eles não estavam relacionados a qualquer membro da rede ou mesmo a nomes de indivíduos", diz o comunicado.
A rede social informou ainda que cada dado afetado pela falha foi baixado apenas "uma ou duas vezes". O que na prática significa que as informações afetadas só foram baixadas por um ou dois usuários.
Vale ressaltar que "nenhuma outra informação pessoal ou financeira foi incluída e apenas pessoas no Facebook - desenvolvedores e anunciantes não estão inclusos nisso - tiveram acesso a ferramenta DYI".
A empresa informou que não recebeu qualquer reclamação de que os dados de algum membro possam ter sido usados de forma maliciosa. Os usuários afetados, no entanto, serão notificados por e-mail nos próximos dias.
"Mesmo com uma equipe forte, nenhuma empresa pode garantir 100% de prevenção de bugs e, em casos raros, nós não descobrimos o problema até que ele tenha afetado alguma conta", diz o comunicado.
O bug foi reportado por meio do programa White Hat da empresa, um canal criado para que especialistas externos possam relatar falhas encontradas na rede.

quinta-feira, 28 de março de 2013

Anonymous planeja ataque ao Facebook com "material sem censura"


O grupo hacker Anonymous anunciou que pretende atacar o Facebook no dia 6 de abril, mesma data em que Mahatma Gandhi iniciou a desobediência civil à lei britânica em 1930 e em que os egípcios se ergueram contra o regime ditatorial de Hosni Mubarak em 2011. A operação #OpTruthForce (força da verdade, em tradução livre) chama os ativistas a sobrecarregarem a maior rede social do mundo com "material sem censura". As informações são do Daily Dot.
No site AnonNews.org, os hackers acusam "governos e corporações" de tentar "barrar a liberdade de expressão das pessoas". "Nos últimos meses, testemunhamos um número crescente de contas bloqueadas e deletadas pelo Facebook de usuários que ousam ridicularizar, debochar, satirizar ou se erguer contra líderes políticos ou corporações profundamente envolvidas com política", continua o texto.

A operação está marcada para as 22h de Brasília, e pretende ser um ataque internacional. "Todos os anônimos no mundo ataquem o Facebook com material sem censura. Vamos continua com o bombardeio de materiais por tanto tempo quanto conseguirmos - se tudo der certo, por 24 horas", conclama o comunicado dos hacktivistas.
A proposta é sobrecarregar o sistema. "Os administradores (do Facebook) não vão conseguir nos parar. Eles não podem banir a todos nós", explica o texto. No site, há o link para um evento do Facebook que parece ter sido retirado do ar, mas a busca por eventos com o nome da operação indica outros eventos criados para chamar os usuários a participar.


quarta-feira, 29 de agosto de 2012

Outro golpe no Facebook: A troca de cor!

Há algum tempo circula pelo Facebook um link que supostamente permite ao usuário trocar a cor padrão (azul) da rede social, para vermelho, verde, vermelho ou até mesmo rosa. Na verdade a mensagem é mais um golpe existente no Facebook!

Segundo a empresa de segurança Sophos, se o usuário for atraído pela mensagem e clicar no link, encontrará uma história "muito familiar". O usuário será redirecionado para uma página que solicitará uma espécia de verificação antes de poder alterar o esquema de cores do perfil.

É ai que crackers "solicitam" sua permissão para que um aplicativo não autorizado tenha acesso ao seu perfil e poste mensagens em seu nome, como acontece quando acessamos aplicativos de terceiros. Dando a tal autorização, scammers serão capazes de roubar dados de seu perfil e utilizar a sua rede de contatos para publicar em seu nome uma mensagem maliciosa que tem como função atrair outras vítimas:


A mensagem aparece como se fosse um comentário em páginas, grupos e no feed de amigos. Quem caiu no golpe deve remover todas as mensagens que foram postadas em seu nome, antes que os contatos também cliquem no link. 

Ainda fica valendo o bom e velho conselho: "Não clique e não acredite em tudo que aparece!"

quarta-feira, 11 de abril de 2012

Vulnerabilidade no Android e IOS para as senhas do Facebook

Os sistemas Android e iOS que possuem integração e/ou acesso ao Facebook, podem ter falhas de segurança que permita que crackers tenham acesso as credenciais de login da rede social. A falha foi descoberta pelo desenvolvedor Gareth Wright e divulgada no seu blog.

O arquivo "plist", que armazena as informações de acesso das contas do Facebook sem criptografia, deixa os dados dos usuários em uma pasta acessível a outros aplicativos ou conexões USB. Usando o programa iExplorer (PC e Mac), que acessa iPhones com jailbreak como um pendrive, um desenvolvedor encontrou um arquivo com dados de acesso do Facebook no aplicativo do popular jogo Draw Something.

Ao explorar o diretório de aplicativos do Facebook, Wright encontrou cache e Facebook.plist, e usando o FQL (Facebook Query Language), descobriu que podia recuperar "praticamente qualquer informação" da sua conta na Rede Social.

Wright afirmou que o sistema Android tem um problema parecido, e como a plataforma é mais aberta que o iOS, a segurança dos aplicativos fica muito mais dependente de seus desenvolvedores. 

O Facebook já informou que esta trabalhando para solucionar o problema nos aplicativos de terceiros, mas não deu nenhuma previsão de quando essa correção estará disponível.

#FICAADICA
  • Evite acessar sua conta do Facebook em smartphones de outras pessoas;
  • Proteja o acesso ao seu smartphone com senhas ou padrões seguros;

segunda-feira, 13 de junho de 2011

Codemasters Sofre Ataque Hacker

Os grupos Hackers estão realmente inspirados nos últimos tempos. Diversos sites, de grandes companias, têm sido invadidos, no intuito de protestos ou roubo de informações.

Agora foi a vez da Codemasters, fabricante e distribuídora de jogos para PC, Xbox 360, Sony Playstation, entre outros consoles.

Hacker tiveram acesso a base de usuários do Reino Unido (UK), roubaram dados como nome, endereço, endereço de email, número de telefones, data de nascimento e detalhes pessoais. Um porta-voz da Codemaster disse que, apesar dos hackers terem acesso a base de senhas, a mesma estava altamente criptografada, e que seria impossível eles conseguirem descriptografar essa base. De qualquer forma, a compania enviou um email aos seus usuários pedindo para que alterem a senha de acesso caso utilizem a Xbox Live ou qualquer outro serviço online.

O site da Codemasters foi tirado do ar e um redirecionamento para o perfil no Facebook foi ativado.

Nenhum grupo ainda solicitou a autoria dos ataques, mas fortes indícios apontam para o LuzlSec ou Anonymous, que ultimamente têm travado uma batalha com grandes empresas.