Facebook: Σοβαρό σφάλμα στον έλεγχο ασφαλείας δύο παραγόντων - To κοινωνικό δίκτυο "σπαμάρει" τους χρήστες του

Facebook: Σοβαρό σφάλμα στον έλεγχο ασφαλείας δύο παραγόντων - To κοινωνικό δίκτυο "σπαμάρει" τους χρήστες του Facebook Twitter
0

Ανελέητο spam μηνυμάτων στα κινητά τους ανέφερε ένας πολύ μεγάλος αριθμός χρηστών του Facebook, οι οποίοι είχαν επιτρέψει τον έλεγχο ασφαλείας δύο παραγόντων μέσω κινητού για τον λογαριασμό τους.

Αρκετοί χρήστες του Facebook, οι οποίοι είχαν διαθέσει τον αριθμό του κινητού τους στο κοινωνικό δίκτυο για να εναργοποιήσουν την διασφάλιση του λογαριασμού τους με έλεγχο ταυτότητας δύο παραγόντων (two-factor authentication), βρέθηκαν να λαμβάνουν spam μηνύματα από την εφαρμογή στα κινητά τους. Συγκεκριμένα, λαμβάνουν SMS μηνύματα στο τηλέφωνό τους, και εάν επιχειρήσουν να απαντήσουν σε αυτά, το Facebook συνεχίζει ακάθεκτο και αναρτά τις απαντήσεις τους ως status update στο προφίλ τους. 

Το Facebook παραδέχθηκε δημοσίως ότι πρόκεται για να σφάλμα. Αλλά αποκαλώντας το ένα μικρό σφάλμα στο λειτουργικό της υπηρεσίας είναι εύκολο, ενώ στην πραγματικότητα πρόκειται για ένα χαρακτηριστικό που αφορά την ασφάλεια των χρηστών και εν τέλει εφαρμόστηκε άσχημα, καθώς είναι σαφές ότι το Facebook επεξεργάζεται όλους τους αριθμούς κινητών με τον ίδιο τρόπο. Δεν έχει σημασία, δηλαδή, αν προσθέσατε τον αριθμό τηλεφώνου σας για λόγους ασφαλείας ή για να λαμβάνετε ειδοποιήσεις. Το Facebook τα βάζει όλα στο ίδιο τσουβάλι, πράγμα που δείχνει ότι ο έλεχγος ταυτότητας δύο παραγόντων πάσχει από πρόχειρο σχεδιασμό και δεν είναι ένα ατυχές bug.

Ο Υπεύθυνος Ασφαλείας του Facebook, Alex Stamos, βγήκε και ζήτησε συγνώμη για όλα τα ανεπιθύμητα μηνύματα που αποστέλλονταν λανθασμένα σε εκείνους τους χρήστες που είχαν ενεργοποιήσει τον έλεγχο ταυτότητας δύο παραγόντων (two-factor authentication). Και επίσης είπε ότι εταιρεία εργάζεται τώρα πάνω σε μια επιδιόρθωση έτσι ώστε να σταμτήσει το κακό, να μην λαμβάνουμε μηνύματα τα δεν σχετίζονται με την ασφάλεια, ειδικά αν δεν έχουμε εγγραφεί ποτέ για αυτές τις ειδοποιήσεις.

Ωστόσο, μέχρι να έρθει το fix, το Facebook μας ειδοποίησε ότι το γεγονός πώς οι απαντήσεις αναρτώνται ως status update οφείλεται σε ένα παλιό χαρακτηριστικό με το οποιο ο χρήστης μπορούσε να αναρτήσει περιεχόμενο με τη χρήση SMS (πρέπει να έχουν περάσει πάνω από δέκα χρόνια όταν λειτουργούσε αυτό το χαρακτηριστικό).

Το θέμα είναι όμως ότι ο έλεγχος ασφαλείας είναι ένα σοβαρό ζήτημα. Και επίσης, είναι απαραίτητος. Εννοείται ότι ο έλεγχος δύο παραγόντων είναι ζωτικός για τη σημερινή ψηφιακή εποχή και ο καθένας θα πρέπει να επιτρέψει αυτό το κλείδωμα του λογαριασμού του.

Μετά, τις πρόσφατες βλάβες, όμως, όλα αποδεικνύουν ότι το κοινωνικό δίκτυο αλλάζει συνεχώς τον κώδικά του, και καλά κάνει, αλλά σε θέματα ασφαλείας καλό θα ήταν να βελτιώσει την λειτουργία τους χωρίς να εμπλέκεται με το ιστορικό παρελθόν της λειτουργίας της μηχανής του. Γιατί, η αλήθεια στη συγκεκριμένη περίπτωση είναι απλή: το γεγονός ότι το Facebook δεν εφάρμοσε σωστά ένα χαρακτηριστικό ασφαλείας είναι ένα μεγάλο και σοβαρό λάθος του κοινωνικού δικτύου και όχι ένα μικρό bug.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

ΚΙΝΑ ΔΙΑΣΤΗΜΑ SHENZOU 23

Τech & Science / Πειράματα με έμβρυα και καλλιέργειες ρυζιού στο διάστημα: Τι θα δοκιμάσει η Κίνα στην αποστολή Shenzhou-23

Η αποστολή προς τον διαστημικό σταθμό Tiangong περιλαμβάνει περισσότερα από 100 πειράματα, ενώ ένας από τους αστροναύτες θα παραμείνει σε τροχιά για έναν χρόνο
THE LIFO TEAM
Ο Πάπας Λέων ΙΔ΄ κάνει την τεχνητή νοημοσύνη θρησκευτικό ζήτημα στην πρώτη του εγκύκλιο

Διεθνή / Ο Πάπας Λέων ΙΔ΄ κάνει την τεχνητή νοημοσύνη θρησκευτικό ζήτημα στην πρώτη του εγκύκλιο

Στην πρώτη του εγκύκλιο, Magnifica humanitas, ο Πάπας Λέων ΙΔ΄ προειδοποιεί για την εξουσία των εταιρειών τεχνητής νοημοσύνης, ζητά ισχυρούς κανόνες και συνδέει την AI με την εργασία, τον πόλεμο, την ανισότητα και την ίδια την ανθρώπινη αξιοπρέπεια.
THE LIFO TEAM
Μια startup του Πίτερ Θίελ θέλει να βάζει τους δημοσιογράφους σε «δίκη» με τεχνητή νοημοσύνη

Τech & Science / Μια startup του Πίτερ Θίελ θέλει να βάζει τους δημοσιογράφους σε «δίκη» με τεχνητή νοημοσύνη

Το Objection υπόσχεται να ελέγχει δημοσιεύματα με τεχνητή νοημοσύνη και χρεώνει από 2.000 δολάρια για κάθε αμφισβήτηση. Οι επικριτές του βλέπουν ένα νέο εργαλείο πίεσης απέναντι σε ρεπόρτερ, εμπιστευτικές πηγές και ερευνητική δημοσιογραφία.
THE LIFO TEAM
INSTAGRAM INSTANTS

Τech & Science / Instagram Instants: Πώς μπορείτε να απενεργοποιήσετε τη νέα λειτουργία της πλατφόρμας

Το Instagram λάνσαρε παγκοσμίως τη νέα λειτουργία, επιχειρώντας να επιστρέψει στην πιο αυθόρμητη κοινοποίηση φωτογραφιών, με περιεχόμενο που εξαφανίζεται και θυμίζει εφαρμογές όπως το BeReal και το Snapchat
THE LIFO TEAM
Η Oprah έβαλε το Claude να ρωτήσει τον δημιουργό του γιατί χτίζει μια AI που φοβάται ο ίδιος

Τech & Science / Η Oprah έβαλε το Claude να ρωτήσει τον δημιουργό του γιατί χτίζει μια AI που φοβάται ο ίδιος

Από τα παιδιά που μιλούν κρυφά με chatbots μέχρι το Πεντάγωνο και ένα νέο μοντέλο που «μοιάζει με όπλο», οι ιδρυτές της Anthropic εξήγησαν στην Oprah γιατί η AI δεν είναι πια απλώς εργαλείο, αλλά ζήτημα εμπιστοσύνης.
THE LIFO TEAM