Skadliga appar använder facebook apis för att stjäla privat data

Innehållsförteckning:

Video: Facebook API - How to call the Facebook API and get an OAuth Access Token 2024

Video: Facebook API - How to call the Facebook API and get an OAuth Access Token 2024
Anonim

Skadliga applikationer i tiotusentalen visade sig använda Facebook-API: er. Dessa skadliga appar kommer att använda API: er som meddelanden API, logga in API, etc., för att få tillgång till en Facebook-profil privata information som plats, e-postadress och namn.

Trustlook skapade en formel som hjälpte till att upptäcka dessa skadliga API: er. Formeln använder en riskpoäng för applikationer baserade på cirka 80 informationsdelar för dessa appar. Dessa informationsstycken inkluderar bibliotek, behörigheter, nätverksaktivitet och mer. Denna metod har lett till att Trustlook upptäcker 25 936 skadliga appar.

Cambridge analytica data-skörd skandalen

Denna läcka av information har märkts Cambridge Analytica data-skörd skandalen. I det här inlägget förklarar Trustlook att denna data mining-skandal främst berodde på att apputvecklare missbrukar Facebook-inloggningstillstånd. När du använder en ny applikation och det ger dig möjlighet att logga in med din Facebook måste du ge appen tillåtelse att få åtkomst till en del av din information.

Men redan 2015 tillät Facebook utvecklare att samla mer än bara användarens information. Utvecklare kunde också samla in information från användarens nätverk av vänner. Detta innebär att även om bara en användare beviljade appens tillstånd, kunde utvecklare få åtkomst till data från flera användare som inte har gett applikationen något tillstånd. Denna skandal har skapat en massiv motreaktion bland Facebook-användare.

Skadliga appar använder facebook apis för att stjäla privat data