Закрити оголошення

Мережею поширилася база даних, що витекла з одного із серверів Facebook. Серед іншого, він містив номери телефонів користувачів разом з ідентифікатором їх профілю.

Здається, Facebook йому все одно не вдалося уникнути скандалів у сфері безпеки. Цього разу стався витік бази з даними користувачів з одного із серверів. північ TechCrunch він також повідомляє, що це був погано захищений сервер.

Вся база даних містить близько 133 мільйонів телефонних номерів користувачів із США, 18 мільйонів телефонних номерів користувачів із Великої Британії та 50 мільйонів із В’єтнаму. Серед них можна знайти й інші країни, але в меншій кількості.

Facebook

База даних містила зведення даних, зокрема номер телефону та унікальний ідентифікатор профілю користувача. Втім, не було винятком, що країна, стать, місто чи день народження також заповнювалися.

Повідомляється, що Facebook заблокував і захистив номери телефонів понад рік тому. Офіційна заява про весь витік полягає в тому, що «це дані вже річної давності». За словами представників компанії, великого ризику не було.

Річні номери все ще працюють, а SIM-картка зламана

Однак редактори TechCrunch довели протилежне. Їм вдалося зіставити номер телефону з реальним посиланням на профіль Facebook для кількох записів. Потім вони просто підтвердили номер телефону, спробувавши скинути пароль, який завжди показує кілька цифр. Записи збіглися.

У Facebook з'явилися номери телефонів користувачів Facebook

Вся ситуація стає все більш серйозною, оскільки останнім часом почастішали так звані зломи SIM-карт. Зловмисники можуть запросити в оператора активацію телефонного номера для нової SIM-карти, яку вони потім використовуватимуть для захоплення кодів двофакторної аутентифікації для таких послуг, як банківські послуги, Apple ID, Google та інші.

Звичайно, злом SIM-карти не такий простий і вимагає як технологічних знань, так і мистецтва соціальної інженерії. На жаль, уже існують організовані групи, які діють у цій сфері і викликають зморшки на лобі багатьох установ і компаній.

Отже, можна побачити, що «річна» база даних телефонних номерів користувачів Facebook все ще може завдати великої шкоди.

.