science >> Wetenschap >  >> Elektronica

Facebook schold voor hoe het telefoonnummers van gebruikers beschermt voor veiligheid

Krediet:CC0 Publiek Domein

Facebook wordt geconfronteerd met nieuwe reacties over de manier waarop het telefoonnummers van gebruikers beschermt wanneer ze deze voor veiligheidsdoeleinden verstrekken.

Op vrijdag, Jeremy Burge, die de website Emojipedia beheert, plaatste een tweet waarin werd beweerd dat nummers die waren toegevoegd om twee-factor-authenticatie te gebruiken - een veilig inlogproces dat twee stappen vereist om toegang te krijgen tot een account - nu doorzoekbaar waren.

"Jarenlang beweerde Facebook dat het toevoegen van een telefoonnummer voor 2FA alleen voor de veiligheid was. Nu kan het worden doorzocht en er is geen manier om dat uit te schakelen, ’ schreef Burg.

Burge zei dat Facebook de standaard voor het zoeken naar telefoonnummers voor iedereen instelt, en er is geen manier om u volledig af te melden.

Wanneer een gebruiker zich aanmeldt voor tweefactorauthenticatie, ze verstrekken aanvullende informatie om hun identiteit te bevestigen, zoals een telefoonnummer of e-mailadres. In het geval van Facebook, ze kunnen een telefoonnummer gebruiken om een ​​beveiligingscode te sms'en die gebruikers moeten typen nadat ze zich hebben aangemeld om hun identiteit te bevestigen. Typisch, telefoonnummers die hiervoor zijn opgegeven, worden niet weergegeven in gebruikersprofielen.

Beveiligingsexpert Zeynep Tufekci bekritiseerde Facebook voor de verhuizing, beweren dat het mensen in gevaar kan brengen. "Het gebruik van beveiliging om de privacy verder te verzwakken is een slechte zet, vooral omdat telefoonnummers kunnen worden gekaapt om de beveiliging te verzwakken. ', schreef ze op Twitter.

In een verklaring, Facebook zei dat de instellingen voor de optie "wie kan me opzoeken" niet nieuw zijn en "niet specifiek" voor tweefactorauthenticatie.

"In april 2018 we hebben de mogelijkheid verwijderd om het telefoonnummer of e-mailadres van iemand anders in de zoekbalk van Facebook in te voeren om iemands profiel te vinden, " zei Facebook. "Vandaag, de 'Wie kan mij opzoeken?' instellingen bepalen hoe uw telefoonnummer of e-mailadres kan worden gebruikt om u op andere manieren op te zoeken, zoals wanneer iemand uw contactgegevens uploadt naar Facebook vanaf hun mobiele telefoon."

Vorig jaar, Facebook heeft de optie verwijderd om je telefoonnummer te gebruiken bij het aanmelden voor tweefactorauthenticatie.

Dit is niet de eerste keer dat Facebook in de problemen is gekomen vanwege de manier waarop het omgaat met telefoonnummers die uitsluitend worden gebruikt voor tweefactorauthenticatie. Laatste val, volgens TechCrunch, Facebook gaf toe dat het telefoonnummers gebruikte die gebruikers ter beveiliging hadden aangeboden om hen te targeten met advertenties.

(c)2019 VS vandaag
Gedistribueerd door Tribune Content Agency, LLC.