Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Новый инструмент массово вычисляет профили пользователей Facebook по емейлу — даже если он скрыт

Motherboard и Ars Technica рассказали о новой дыре в безопасности Facebook. Исследователь, пожелавший остаться анонимным, продемонстрировал работу инструмента, который сопоставляет адреса электронной почты с учётными записями в соцсети — ему не мешает даже то, что видимость емейла для широкой аудитории может быть ограничена в настройках.

Оставить комментарий
Новый инструмент массово вычисляет профили пользователей Facebook по емейлу — даже если он скрыт

Motherboard и Ars Technica рассказали о новой дыре в безопасности Facebook. Исследователь, пожелавший остаться анонимным, продемонстрировал работу инструмента, который сопоставляет адреса электронной почты с учётными записями в соцсети — ему не мешает даже то, что видимость емейла для широкой аудитории может быть ограничена в настройках.

Исследователь сообщил Facebook о frontend-уязвимости, которую эксплуатирует утилита, но та не посчитала её достаточно важной и ответила, что не будет ничего предпринимать. Позже компания сказала, что по ошибке закрыла репорт, не передав ответственной команде, и исправляет проблему.

Кофаундер компании по кибербезопасности Hudson Rock Элон Гэл опубликовал видеоролик, которым с ним поделился исследователь. ИБ-специалист Ашкан Солтани выложил её расшифровку, где автор рассказывает, что за день утилита Facebook Email Search v1.0 обрабатывает 5 млн почтовых адресов. На видео исследователь для примера скормил инструменту 65 тысяч адресов, который на выходе связывает их с пользовательскими ID и именами.

По его словам, инструмент гуляет по хакерским группам, а злоумышленники с помощью него атакуют владельцев корпоративных «Страниц Facebook» и рекламные аккаунты с целью вымогательства.

В Facebook считают, что решили вопрос, закрыв метод, показанный на видео. В начале этого года у соцсети вскрылась схожая уязвимость, которую в конечном счёте устранили. Исследователь утверждает, что, по сути, это та же самая проблема, и она опасна тем, что может привести к сливам новых баз данных или использоваться для привязки к емейлам телефонных номеров из прежних утечек.

Через Telegram-бота продают номера полумиллиарда юзеров Facebook
Через Telegram-бота продают номера полумиллиарда юзеров Facebook
По теме
Через Telegram-бота продают номера полумиллиарда юзеров Facebook
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
1 комментарий
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
1 комментарий
Заботятся: в МВД призвали не ставить геометки в соцсетях
Заботятся: в МВД призвали не ставить геометки в соцсетях
Заботятся: в МВД призвали не ставить геометки в соцсетях

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.