Yeni keşfedilen bir Facebook test uygulamasının 120 milyon kullanıcının verilerini sızdırdığı ortaya çıktı.
Facebook halen Cambridge Analytica skandalı ardından oluşan olumsuz algıyı dağıtmaya çalışırken bir gizlilik sorunu daha ortaya çıktı. Güvenlik araştırmacısı Inti De Ceukelaire tarafından keşfedilen uygulama, yaklaşık bir yıldır gizlice veri hırsızlığı yaptığı keşfedildi.
Medium’da yazan De Ceukelaire’in yaptığı araştırmaya göre, bu javascript sayesinde Facebook kullanıcı adınız, tam ad ve soyadınız, konuştuğunuz diller, doğum tarihiniz, profil resminiz, arka plan resminiz, cinsiyetiniz, kullandığınız para birimi, kullandığınız cihazlar, en son gönderileriniz, profil bilgileriniz ve arkadaşlarınızın fotoğrafları çalınabiliyor. İşin en kötü yanı ise şimdi fark edilen bu ihlalin 2016’dan beri devam ediyor olması.
De Ceukelaire ortaya çıkardığı bu sorun “Hangi Disney Prensesisin?” gibi popüler testlerle elde edilen veriler NameTests.com tarafından toplanıyor ve iki aya kadar saklanıyor. Daha da kötüsü bu çalıntı verilere ulaşmak hiç de zor değil. De Ceukelaire hazırladığı videoda sürecin tüm detaylarını paylaştı ve bu sayede Facebook’tan 4.000$ ödül parası kazandı.
DHA