Artikel top billede

(Foto: Computerworld)

Facebook har lækket bruger-data

At annoncere på Facebook kan være en god ide for nogle. Nu har Symantec imidlertid afsløret, at nogle måske har haft lidt mere ”glæde” af
det end andre. Visse annoncører har nemlig i længere tid haft adgang til
brugernes data.

Af Peter Hyldahl, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Der er tale om et meget stort hul i sikkerheden, og man mener, at den har været der i mange år. Annoncører og andre partnere har haft adgang til profiloplysninger, chatbeskeder, billeder og faktisk også haft mulighed for at sende beskeder i brugerens navn! Man har dog ikke kunnet bevise, om nogen har benyttet/misbrugt muligheden.

Nyheden er kommet frem via Symantecs officielle blog, og her anslår man, at op mod 100.000 applikationer på Facebook har lækket ”access tokens”, så problemet har et meget stort omfang.

Hos Symantec vurderer man, at millioner af disse ”access tokens” er blevet lækket gennem årene. Der er tale om en form for reservenøgle, som kan bruges til at foretage ting på Facebook i brugerens navn.

Hver nøgle giver adgang til forskellige handlinger. Det kan for eksempel være at læse bestemte ting i brugerens navn. »Vi frygter, at en stor del af disse tokens stadig kan være tilgængelige i logfiler eller stadig bliver aktivt brugt af annoncører,« skriver Symantec.

Fra Facebooks side har man informeret, at problemet ikke findes længere, da man har flyttet applikationerne til Oatuth, som det hedder. Symantec anbefaler, at hvis man er bekymret som bruger, bør man udskifte kodeord på Facebook. Dermed bliver de stjålne tokens ugyldige.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere