Skadliga appar använder facebook apis för att stjäla privat data
Innehållsförteckning:
Video: Facebook API - How to call the Facebook API and get an OAuth Access Token 2024
Skadliga applikationer i tiotusentalen visade sig använda Facebook-API: er. Dessa skadliga appar kommer att använda API: er som meddelanden API, logga in API, etc., för att få tillgång till en Facebook-profil privata information som plats, e-postadress och namn.
Trustlook skapade en formel som hjälpte till att upptäcka dessa skadliga API: er. Formeln använder en riskpoäng för applikationer baserade på cirka 80 informationsdelar för dessa appar. Dessa informationsstycken inkluderar bibliotek, behörigheter, nätverksaktivitet och mer. Denna metod har lett till att Trustlook upptäcker 25 936 skadliga appar.
Cambridge analytica data-skörd skandalen
Denna läcka av information har märkts Cambridge Analytica data-skörd skandalen. I det här inlägget förklarar Trustlook att denna data mining-skandal främst berodde på att apputvecklare missbrukar Facebook-inloggningstillstånd. När du använder en ny applikation och det ger dig möjlighet att logga in med din Facebook måste du ge appen tillåtelse att få åtkomst till en del av din information.
Men redan 2015 tillät Facebook utvecklare att samla mer än bara användarens information. Utvecklare kunde också samla in information från användarens nätverk av vänner. Detta innebär att även om bara en användare beviljade appens tillstånd, kunde utvecklare få åtkomst till data från flera användare som inte har gett applikationen något tillstånd. Denna skandal har skapat en massiv motreaktion bland Facebook-användare.
Var försiktig med det här meddelandet: det innehåller innehåll som används för att stjäla information
Får du Gmail 'Var försiktig med det här meddelandet: Det innehåller innehåll som används för att stjäla information' varning? Ta inte det lätt. Så här kan du skydda din dator.
Paypal utfärdar kritisk korrigering för att förhindra hackare att stjäla oauth-symboler
OAuth fungerar som en öppen standard för tokenbaserad autentisering anställd av många internetjättar, inklusive PayPal. Det är därför upptäckten av en kritisk brist i onlinebetalningstjänsten som kunde ha gjort det möjligt för hackare att stjäla OAuth-tecken från användare har skickat PayPal-kryptering för att rulla ut en patch. Antonio Sanso, en säkerhetsforskare ...
Windows 10-lösenordshanteraren buggar gör det möjligt för hackare att stjäla lösenord
Tavis Ormandy, en säkerhetsforskare på Google, hade nyligen upptäckt en sårbarhet som lurar i Windows 10's Password Manager. Det här felet tillåter cyberangripare att stjäla lösenord. Denna brist kommer med tredje part Keeper lösenordshanteraren som kommer förinstallerad på alla Windows 10-enheter. Det verkar som att denna brist är ganska lik den ...