Represent Media

Ako ste nekada koristili ovu opciju Twitter-a i Facebook-a, svi vaši podaci su u opasnosti

Vesti - Dec 02, 2019

Iako ovaj put nije krivica ni Facebooka ni Twittera, ponovo su korisnici na udaru. Ovaj put oni koji su koristili “Login with…” za pristup pojedinim aplikacijama.

Ideja je zapravo bila veoma dobra. Kad jednom napravite nalog na Twitteru ili Facebooku, sa nalogom jednostavno možete logovati i na neke druge stranice ili aplikacije. Dovoljno je kliknuti na “Login with Facebook” i gotovo.

Međutim, pokazalo se da to baš i nije bilo najbolje rešenje. Kako je na svojim stranicama objavio Twitter, neki su developeri iskoristili softverski alat oneAudience kako bi neovlašćeno došli do e-maila, korisničkog imena i poslednjeg tvita koji ste objavili na svom nalogu. Te su podatke potom prosleđivali kompaniji koja je alat razvila. Ista se stvar dogodila i korisnicima koji su koristili “Login with Facebook”.

U Twitteru ističu da problem nije u njihovom sistemu, već u “nedostatku izolacije između SDK-ova u samoj aplikaciji”. Takođe, dodaju kako zasad nemaju saznanja da je neko iskoristio taj propust kako bi preuzeo kontrolu nad nečijim nalogom na Twitteru, ali i upozoravaju na to da takva mogućnost ipak postoji.

Ističu kako su obavestili Apple i Google o celoj situaciji, a direktno će obavestiti i korisnike koji koriste Twitterovu aplikaciju za Android, a koji su možda bili oštećeni.

Trenutno ne možete ništa da uradite, ali ako mislite da ste preuzeli zlonamernu aplikaciju, preporuka je da je smesta deinstalirate. Možete proveriti listu svih aplikacija kojima ste dopustili pristup svom računu na Twitteru OVDE. Ako neku od njih ne prepoznajete ili više ne koristite, preporučujemo vam da im uskratite pristup kako biste zaštitili svoj nalog.

Iz Facebooka su poručili da su zasad ukinuli pristup aplikacijama koje su prekršile njihovu politiku i zatražili od oneAudiencea i sličnog alata Mobiburn da prestanu da špijuniraju njihove korisnike. U planu im je svakako da obaveste 9,5 miliona ljudi da su im podaci možda kompromitovani.

Iako još uvijek nema tačnih podataka koliko je korisnika ovih društvenih mreža zaista oštećeno i na koji način, ovo je dodatno upozorenje da najjednostavniji način nije uvek i najbolji ili najsigurniji.

Izvor: engadget.com

Autor

Represent System

News Editor

Hajde da radimo zajedno

U Represent Communications gajimo strast prema briljantnim idejama i njihovom izvršenju, a sve to spajamo u prelepa iskustva