News

Facebook: nuovi rischi per i dati di alcuni utenti e dei loro amici

Nuovi rischi per i dati degli utenti di Facebook. Un bug potrebbe aver esposto i dati rendendoli visibili ad alcuni siti web. La società di sicurezza Impervia ha reso nota questa nuova vulnerabilità di Facebook. Lo ha fatto presente anche al colosso di Zuckerberg che lo ha quindi risolto nel mese di Maggio.

Secondo Impervia alcuni siti avrebbero avuto accesso ai dati privati di alcuni utenti e dei loro contatti, tramite un accesso non autorizzato di una compagnia API, facendo uso di un comportamento specifico nel browser Chrome.

 

Ecco come avviene l’estrazione dei dati

Tecnicamente questo attacco consiste nella falsificazione di una richiesta di autorizzazione incrociata tra siti diversi, che avviene usando un account legittimo in modo illegittimo. Per far si che l’attacco funzioni, l’utente deve aver visitato uno dei siti web incriminati utilizzando Chrome e cliccarvi mentre si è connessi a Facebook. Da qui gli aggressori possono agire, aprendo un nuovo pop-up o tab nella pagina di ricerca di Facebook, e lanciando un numero qualsiasi di query (ovvero dei database per estrarre o aggiornare i dati che soddisfano un certo criterio di ricerca) per estrarre le informazioni personali dell’utente.

Questo bug ha consentito che gli interessi degli utenti fossero visibili a questi siti. Questo nonostante le impostazioni della loro privacy li rendevano privati o visibili solo agli amici. Impervia ha fornito anche alcuni esempi. Ha controllando le foto ed i post degli utenti trovandovi località, tag o frasi associabili ai siti incriminati.

Secondo Imperva questo bug non era ancora così diffuso e Facebook ha già risolto il problema in tempo, prima che questa modalità di attacco si diffondesse. Il prossimo anno comunque questo tipo di attacchi alla privacy degli utenti potrebbero diventare più comuni.

 

Secondo Facebook il bug è stato risolto in tempo

Un portavoce di Facebook intervistato da The Verge, ha sottolineato che questo tipo di bug potrebbe interessare anche altri social ed altri siti. Ha affermato: “Abbiamo risolto il problema nella nostra pagina e non abbiamo riscontrato alcun abuso. Poiché le tecniche alla base di questi attacchi non sono specifiche per Facebook, abbiamo avvertito anche i dirigenti di altri browser e di altri siti simili, affinché prendano provvedimenti per impedire che questo tipo di attacchi si verifichino in altre applicazioni”.

Questa nuova falla di sicurezza in Facebook non ha assolutamente la portata dello scandalo di Cambridge Analytica verificatosi quest’anno, in cui milioni di utenti hanno subito il furto dei loro dati.

Valeria Magliani

Instancabile giramondo, appassionata di viaggi, di scoperte e di scienza, ho iniziato l'attività di web-writer perché desideravo essere parte di quel meccanismo che diffonde curiosità e conoscenza. Dobbiamo conoscere, sapere, scoprire e viaggiare, il più possibile. Avremo così una vita migliore, in un mondo migliore.

Recent Posts

Torna l’e-mail truffa del premio Sephora: come difendersi

Avete ricevuto un'e-mail da parte di Sephora in cui vi viene comunicato che siete stati selezionati per vincere un costoso…

30 Gennaio 2025

La funzione “patologica” di Karl Weierstrass trasformò per sempre la matematica

La funzione di Karl Weierstrass, un "mostro matematico" del XIX secolo, ha segnato una svolta epocale nella matematica, sfidando concetti…

30 Gennaio 2025

Bucce di banana: il fertilizzante naturale per un giardino rigoglioso

Le bucce di banana rappresentano un fertilizzante naturale ricco di nutrienti che possono favorire la crescita delle piante in modo…

30 Gennaio 2025

Frenemies: come le relazioni di amore-odio minacciano la salute

I rapporti di amore-odio, comunemente noti come "frenemies" (unione delle parole "friend" e "enemy"), rappresentano relazioni interpersonali ambigue, caratterizzate da…

30 Gennaio 2025

DeepSeek è stata rimossa dall’App Store e dal Google Play Store

Le ultime giornate sono state contrassegnate dal successo planetario di DeepSeek, applicazione IA che ha letteralmente conquistato il mercato ed il cuore di…

30 Gennaio 2025

Recensione Ender Magnolia: Bloom in the Mist – un altro piccolo capolavoro

Ender Magnolia: Bloom in the Mist rappresenta il seguito spirituale di Ender Lilies: Quietus of the Knights, uno dei metroidvania più…

29 Gennaio 2025