Des applications malveillantes utilisent les apis de Facebook pour voler des données privées
Table des matières:
Vidéo: Cерверные API конверсии Facebook в SmartSender 2024
Des applications malveillantes parmi des dizaines de milliers utilisaient des API Facebook. Ces applications malveillantes utiliseront des API telles que des API de messagerie, des API de connexion, etc. pour accéder aux informations privées d'un profil Facebook, telles que l'emplacement, l'adresse de messagerie et le nom.
Trustlook a créé une formule qui a permis de découvrir ces API malveillantes. La formule utilise un score de risque pour les applications basé sur environ 80 informations pour ces applications. Ces informations incluent les bibliothèques, les autorisations, l'activité du réseau, etc. Cette méthode a conduit Trustlook à découvrir 25 936 applications malveillantes.
Le scandale de la collecte de données Cambridge Analytica
Cette fuite d'informations a été qualifiée de scandale de collecte de données par Cambridge Analytica. Dans ce billet, Trustlook explique que ce scandale d’exploration de données était principalement imputable à des développeurs d’applications abusant de la fonctionnalité d’autorisation de connexion Facebook. Lorsque vous utilisez une nouvelle application et que vous avez la possibilité de vous connecter avec votre compte Facebook, vous devez donner à l'application la permission d'accéder à certaines de vos informations.
Cependant, en 2015, Facebook permettait aux développeurs de collecter plus que les informations des utilisateurs. Les développeurs ont également été en mesure de collecter des informations à partir du réseau d'amis de l'utilisateur. Cela signifie que même si un seul utilisateur a accordé l'autorisation d'application, les développeurs peuvent accéder aux données de plusieurs utilisateurs n'ayant accordé aucune autorisation à l'application. Ce scandale a créé une réaction brutale parmi les utilisateurs de Facebook.
Operation Les attaquants de punaises utilisent Dropbox pour stocker les données volées.
Les attaquants diffusent une campagne de cyberespionnage en Ukraine en espionnant des microphones pour PC afin d'écouter secrètement des conversations privées et de stocker des données volées sur Dropbox. Surnommé Operation BugDrop, l'attaque a ciblé des chercheurs critiques en infrastructures, médias et scientifiques. La firme de cybersécurité CyberX a confirmé ces attaques, affirmant que l'opération BugDrop avait fait au moins 70 victimes…
Les applications win32 sont-elles meilleures pour les consommateurs que pour les applications universelles?
Tim Sweeney est récemment sorti dans le but de saper la plate-forme Windows universelle (UWP) de Microsoft, affirmant que les applications Win32 sont meilleures pour les consommateurs car elles donnent plus de liberté aux développeurs. L'attaque de Sweeney contre UWP a commencé il n'y a pas si longtemps, peu après avoir critiqué le géant du logiciel pour son monopole sur le développement du jeu vidéo sur Internet.
Étapes pour bloquer la télémétrie dans Windows 7 et garder vos données privées
Pour bloquer la télémétrie dans Windows 7, vous devez d’abord supprimer les mises à jour de télémétrie. Désinstallez ensuite le service de suivi de diagnostic.