Facebook: Σοβαρό σφάλμα στον έλεγχο ασφαλείας δύο παραγόντων - To κοινωνικό δίκτυο "σπαμάρει" τους χρήστες του

Facebook: Σοβαρό σφάλμα στον έλεγχο ασφαλείας δύο παραγόντων - To κοινωνικό δίκτυο "σπαμάρει" τους χρήστες του Facebook Twitter
0

Ανελέητο spam μηνυμάτων στα κινητά τους ανέφερε ένας πολύ μεγάλος αριθμός χρηστών του Facebook, οι οποίοι είχαν επιτρέψει τον έλεγχο ασφαλείας δύο παραγόντων μέσω κινητού για τον λογαριασμό τους.

Αρκετοί χρήστες του Facebook, οι οποίοι είχαν διαθέσει τον αριθμό του κινητού τους στο κοινωνικό δίκτυο για να εναργοποιήσουν την διασφάλιση του λογαριασμού τους με έλεγχο ταυτότητας δύο παραγόντων (two-factor authentication), βρέθηκαν να λαμβάνουν spam μηνύματα από την εφαρμογή στα κινητά τους. Συγκεκριμένα, λαμβάνουν SMS μηνύματα στο τηλέφωνό τους, και εάν επιχειρήσουν να απαντήσουν σε αυτά, το Facebook συνεχίζει ακάθεκτο και αναρτά τις απαντήσεις τους ως status update στο προφίλ τους. 

Το Facebook παραδέχθηκε δημοσίως ότι πρόκεται για να σφάλμα. Αλλά αποκαλώντας το ένα μικρό σφάλμα στο λειτουργικό της υπηρεσίας είναι εύκολο, ενώ στην πραγματικότητα πρόκειται για ένα χαρακτηριστικό που αφορά την ασφάλεια των χρηστών και εν τέλει εφαρμόστηκε άσχημα, καθώς είναι σαφές ότι το Facebook επεξεργάζεται όλους τους αριθμούς κινητών με τον ίδιο τρόπο. Δεν έχει σημασία, δηλαδή, αν προσθέσατε τον αριθμό τηλεφώνου σας για λόγους ασφαλείας ή για να λαμβάνετε ειδοποιήσεις. Το Facebook τα βάζει όλα στο ίδιο τσουβάλι, πράγμα που δείχνει ότι ο έλεχγος ταυτότητας δύο παραγόντων πάσχει από πρόχειρο σχεδιασμό και δεν είναι ένα ατυχές bug.

Ο Υπεύθυνος Ασφαλείας του Facebook, Alex Stamos, βγήκε και ζήτησε συγνώμη για όλα τα ανεπιθύμητα μηνύματα που αποστέλλονταν λανθασμένα σε εκείνους τους χρήστες που είχαν ενεργοποιήσει τον έλεγχο ταυτότητας δύο παραγόντων (two-factor authentication). Και επίσης είπε ότι εταιρεία εργάζεται τώρα πάνω σε μια επιδιόρθωση έτσι ώστε να σταμτήσει το κακό, να μην λαμβάνουμε μηνύματα τα δεν σχετίζονται με την ασφάλεια, ειδικά αν δεν έχουμε εγγραφεί ποτέ για αυτές τις ειδοποιήσεις.

Ωστόσο, μέχρι να έρθει το fix, το Facebook μας ειδοποίησε ότι το γεγονός πώς οι απαντήσεις αναρτώνται ως status update οφείλεται σε ένα παλιό χαρακτηριστικό με το οποιο ο χρήστης μπορούσε να αναρτήσει περιεχόμενο με τη χρήση SMS (πρέπει να έχουν περάσει πάνω από δέκα χρόνια όταν λειτουργούσε αυτό το χαρακτηριστικό).

Το θέμα είναι όμως ότι ο έλεγχος ασφαλείας είναι ένα σοβαρό ζήτημα. Και επίσης, είναι απαραίτητος. Εννοείται ότι ο έλεγχος δύο παραγόντων είναι ζωτικός για τη σημερινή ψηφιακή εποχή και ο καθένας θα πρέπει να επιτρέψει αυτό το κλείδωμα του λογαριασμού του.

Μετά, τις πρόσφατες βλάβες, όμως, όλα αποδεικνύουν ότι το κοινωνικό δίκτυο αλλάζει συνεχώς τον κώδικά του, και καλά κάνει, αλλά σε θέματα ασφαλείας καλό θα ήταν να βελτιώσει την λειτουργία τους χωρίς να εμπλέκεται με το ιστορικό παρελθόν της λειτουργίας της μηχανής του. Γιατί, η αλήθεια στη συγκεκριμένη περίπτωση είναι απλή: το γεγονός ότι το Facebook δεν εφάρμοσε σωστά ένα χαρακτηριστικό ασφαλείας είναι ένα μεγάλο και σοβαρό λάθος του κοινωνικού δικτύου και όχι ένα μικρό bug.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

FDA COVID-19 ΕΜΒΟΛΙΑ

Τech & Science / O FDA εμπόδισε τη δημοσίευση ερευνών σύμφωνα με τις οποίες τα εμβόλια κατά της Covid-19 ήταν ασφαλή

Οι επιστήμονες του Αμερικανικού Οργανισμού Τροφίμων & Φαρμάκων και συνεργάτες που ασχολούνται με την επεξεργασία δεδομένων εξέτασαν εκατομμύρια ιατρικά αρχεία ασθενών για μελέτες που αποσύρθηκαν πριν από τη δημοσίευσή τους
THE LIFO TEAM
Η γενιά της πανδημίας ψάχνει την πρώτη της δουλειά στην εποχή της AI

Τech & Science / Η γενιά της πανδημίας ψάχνει την πρώτη της δουλειά στην εποχή της AI

Η γενιά που τελείωσε το σχολείο μέσα από οθόνες ψάχνει τώρα την πρώτη της δουλειά σε μια αγορά που αλλάζει από την τεχνητή νοημοσύνη. Στην Ελλάδα της επισφάλειας, των χαμηλών μισθών και της καθυστερημένης ανεξαρτησίας, το πρώτο σκαλοπάτι της καριέρας μοιάζει πιο αβέβαιο από ποτέ
THE LIFO TEAM
Οι εκδότες μηνύουν τη Meta για τα βιβλία που «τάισαν» την τεχνητή νοημοσύνη της

Τech & Science / Οι εκδότες μηνύουν τη Meta για τα βιβλία που χρησιμοποιήθηκαν από την τεχνητή νοημοσύνη της

Πέντε μεγάλοι εκδοτικοί οίκοι και ο συγγραφέας Σκοτ Τάροου κατέθεσαν αγωγή κατά της Meta και του Μαρκ Ζάκερμπεργκ, υποστηρίζοντας ότι εκατομμύρια βιβλία και επιστημονικά άρθρα χρησιμοποιήθηκαν χωρίς άδεια για την εκπαίδευση του Llama
THE LIFO TEAM
ΠΑΝΔΗΜΙΑ ΠΟΥ ΣΥΜΦΩΝΙΑ

Τech & Science / Ο κόσμος «απροετοίμαστος» για την επόμενη πανδημία καθώς οι χώρες δεν συμφωνούν σε δεδομένα και εμβόλια

Η διεθνής συνθήκη του ΠΟΥ για τις πανδημίες παραμένει ανολοκλήρωτη, με τον γενικό διευθυντή του ΠΟΥ να τονίζει ότι η επόμενη πανδημία είναι «ζήτημα χρόνου και όχι πιθανότητας»
THE LIFO TEAM
ΣΠΕΡΜΑ ΚΑΡΚΙΝΟΣ ΧΗΜΕΙΟΘΕΡΑΠΕΙΑ

Τech & Science / Επιστημονικό ορόσημο: Άνδρας απέκτησε σπέρμα από ιστό που είχε καταψυχθεί όταν ήταν παιδί

Αν και συχνά σώζουν ζωές σε παιδιά με καρκίνο ή άλλες σοβαρές ασθένειες, θεραπείες όπως η χημειοθεραπεία και η ακτινοθεραπεία μπορούν να προκαλέσουν μόνιμη υπογονιμότητα
THE LIFO TEAM
Το chatbot σου δεν λέει την αλήθεια. Απλώς τη μαντεύει.

Τech & Science / Τa chatbot δεν λένε την αλήθεια. Απλώς τη μαντεύουν.

Στο νέο της βιβλίο Prophecy, η φιλόσοφος Carissa Véliz υποστηρίζει ότι η παραγωγική τεχνητή νοημοσύνη δεν είναι μηχανή γνώσης αλλά μηχανή πρόβλεψης. Από τους αρχαίους μάντεις μέχρι τα chatbots της Big Tech, το βιβλίο εξετάζει πώς η εμμονή με το μέλλον μπορεί να μας κάνει λιγότερο ασφαλείς, λιγότερο ελεύθερους και πιο ίδιους μεταξύ μας.
THE LIFO TEAM
Μια καλόγρια απέναντι στην Palantir: όταν ο όρκος φτώχειας συναντά τη Wall Street

Τech & Science / Μια καλόγρια απέναντι στην Palantir

Μια καθολική μοναχή χρησιμοποιεί τις μετοχές ως εργαλείο πίεσης απέναντι σε μερικές από τις πιο ισχυρές εταιρείες του κόσμου. Μετά τη Citigroup και τη Microsoft, η Σούζαν Φρανσουά βάζει στο στόχαστρο την Palantir και ζητά να της απαντήσει πώς αυτή επηρεάζει τα ανθρώπινα δικαιώματα.
THE LIFO TEAM