информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Атака на InternetСтрашный баг в WindowsSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Знакомьтесь: проект Namecoin, будущий... 
 Основы защиты данных от разрушения.... 
 Секреты DPAPI 
 Adobe все-таки выпустит бесплатные... 
 CGI-уязвимость в PHP: второй подход... 
 Adobe пропатчила Shockwave, Flash,... 
главная книги soft обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN / архив / 2010 / июль
2010
главная
январь
февраль
март
апрель
май
июнь
июль
август
сентябрь
октябрь
ноябрь
декабрь

Add to Google



.NET Сетевое программирование для профессионалов

Личная информация сотни миллионов пользователей FaceBook доступна для скачивания
dl // 29.07.10 15:42
Рон Боус (Ron Bowes) собрал и выложил для скачивания через Pirate Bay личную информацию со 100 миллионов фейсбучных аккаунтов (всего-то 2.79 гигабайт).
[Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2010/07/15.html]
Боус просканировал 500 миллионов аккаунтов, собирая информацию, не скрытую настройками безопасности. Взломом либо утечкой это считать никак нельзя, ну разве что счастливые владельцы опубликованных аккаунтов отныне лишились возможности скрыть свою личную информацию (файл уже скачало не менее тысячи человек). Кроме того, такая база позволяет найти даже людей, исключивших себя из фейсбучного поиска, если у них есть друзья, которые этого не сделали.

Представители FaceBook не придали данному факту особого значения - вся собранная информация и так была доступна. Если пользователь хочет, чтобы его нашли, святая обязянность сервиса выполнить его желание. Однако случившееся лишний раз напоминает - единожды опубликованное в сети скрыть уже не получится.

Источник: msnbc      
теги: facebook  |  предложить новость  |  обсудить  |  все отзывы (10) [3718]
назад «  » вперед

аналогичные материалы
Формально несуществующая уязвимость в Facebook для iOS и Android // 06.04.12 03:55
Дырка в Facebook раскрыла приватные фотографии // 07.12.11 01:39
Гуглеплюсное // 08.11.11 18:07
DoS на SSL // 26.10.11 17:15
Поддельных голландcких сертификатов уже больше пяти сотен // 06.09.11 17:41
Трансляция в Google+ // 16.07.11 16:10
Facebook вводит двухфакторную авторизацию // 13.05.11 16:50
 
последние новости
Adobe все-таки выпустит бесплатные обновления для CS5.x // 14.05.12 11:13
CGI-уязвимость в PHP: второй подход к снаряду // 09.05.12 17:54
Adobe пропатчила Shockwave, Flash, Photoshop, Illustrator // 09.05.12 00:00
Майские обновления от MS // 08.05.12 21:21
Присяжные признали Google частично виновной в нарушении копирайта на Java API // 08.05.12 14:14
Февральское обновление Lion раскрыло пользовательские пароли // 06.05.12 20:51
Опасная и все еще неисправленная восьмилетняя уязвимость в PHP // 04.05.12 17:27

Комментарии:

это, факин, особенно провокационно: "Зайдите на Facebook,... 31.07.10 12:59  
Автор: FonMax Статус: Незарегистрированный пользователь
<"чистая" ссылка>
это, факин, особенно провокационно: "Зайдите на Facebook, чтобы оставить комментарий"
Информация должна быть свободной. Поэтому я либо открываю... 29.07.10 20:26  
Автор: Winer <Виктор С.> Статус: Member
<"чистая" ссылка>
Информация должна быть свободной. Поэтому я либо открываю выложенную инфу для всех, либо не выкладываю то, что не хочу показывать.
Это сделать легко. А вот как заставить ВООБЩЕ ВСЕХ не... 30.07.10 16:28  
Автор: анонимный анонист Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Информация должна быть свободной. Поэтому я либо открываю
> выложенную инфу для всех, либо не выкладываю то, что не
> хочу показывать.

Это сделать легко. А вот как заставить ВООБЩЕ ВСЕХ не выкладывать информацию, которую Вы бы сами не выложили?
Почему надо заставлять? Это их право. Так же, как и... 30.07.10 19:19  
Автор: Winer <Виктор С.> Статус: Member
<"чистая" ссылка>
> Это сделать легко. А вот как заставить ВООБЩЕ ВСЕХ не
> выкладывать информацию, которую Вы бы сами не выложили?
Почему надо заставлять? Это их право. Так же, как и участвовать в телелохотронах, и голосовать за Единую Россию.
Есть такой тонкий момент - некто Пупкин, озаботившись своей... 22.09.10 10:55  
Автор: lazy_anty Статус: Junior Member
<"чистая" ссылка>
Есть такой тонкий момент - некто Пупкин, озаботившись своей сетевой анонимностью, принципиально не пользуется любой социалкой, и даже email просматривает с компа соседа, и оттуда же подписывается на форумах чужим именем левой рукой по-французски. Здесь вроде бы всё в порядке. ))
Но в реале-то он ведёт полнокровную жизнь! А поскольку мероприятия с его участием закрытые и не афишируемые, то не пока не задумывается о том, что в один неприятный день он найдет в Интернете откровенную фотку со своей персоной и подписью "Мы с Пупкиным @бём гусей" в фотоальбоме своего отвязного приятеля. И теперь любой может найти его светлый образ, даже без его собственного участия, и, более того, против его воли!
Внимание, вопрос - как _заставить_ приятеля не постить фотку ДО, а не разбираться с ним на тему приватности ПОСЛЕ? )) Очевидный ответ - НИКАК. Всё, что может быть предъявлено против тебя в суде, нужно либо не делать вообще, либо делать в одиночку.
Ну это понятно, что "Что знают двое, знает и свинья" 22.09.10 11:29  
Автор: Winer <Виктор С.> Статус: Member
<"чистая" ссылка>
И я за свободу слова. Жаль, что в этом направлении уже... 22.08.10 22:24  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
> > Это сделать легко. А вот как заставить ВООБЩЕ ВСЕХ не
> > выкладывать информацию, которую Вы бы сами не
> выложили?
> Почему надо заставлять? Это их право. Так же, как и
> участвовать в телелохотронах, и голосовать за Единую
> Россию.

И я за свободу слова. Жаль, что в этом направлении уже начинают интернет зажимать. Мало того, я не только за то, что кто-либо имеет право на кого-либо информацию выложить, но и кто угодно должен иметь право в интернете выложить даже ложную информацию.
П.С. Интернет - это среда общения, среда передачи информации, как воздух. Я за то, что каждый имеет право открыть окно и крикнуть что угодно, и про кого угодно, и даже неправду.
Я тоже. Но ответственность тоже нужна. 23.08.10 02:07  
Автор: Winer <Виктор С.> Статус: Member
Отредактировано 23.08.10 20:27  Количество правок: 1
<"чистая" ссылка>
Я против уголовной или административной ответственности за аморальные поступки (вранье, имею в виду в данном случае). 24.08.10 00:23  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 24.08.10 00:24  Количество правок: 1
<"чистая" ссылка>
старая истина древнерусской IT security 29.07.10 23:22  
Автор: Killer{R} <Dmitry> Статус: Senior Member
<"чистая" ссылка>
слово не воробей - вылетит - не поймаешь :)
<добавить комментарий>


анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta blaster borland botnet chrome cisco ctf ddos dmca dnet dns dos eclipse eeye elcomsoft excel facebook firefox flash freebsd gnome google gpl ibm icq ie ios iphone java l0pht leak linux livejournal mac mcafee microsoft mozilla netware nginx novell open source opera oracle os/2 outlook patch php powerpoint quicktime rc5 redhat retro rip rsa safari sco secunia server service pack shopping skype solaris sony spyware stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo


Rambler's Top100
Рейтинг@Mail.ru

Content.Mail.Ru

  Copyright © 2001-2012 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach