악성 앱이 페이스 북 API를 사용하여 개인 데이터를 훔치고 있습니다

차례:

비디오: Tones And I - Fly Away (Lyrics) 2024

비디오: Tones And I - Fly Away (Lyrics) 2024
Anonim

Facebook API를 사용하는 것으로 밝혀진 수만 건의 악성 애플리케이션. 이러한 멀웨어 앱은 메시징 API, 로그인 API 등과 같은 API를 사용하여 위치, 이메일 주소 및 이름과 같은 Facebook 프로필의 개인 정보에 액세스합니다.

Trustlook은 이러한 악성 API를 발견하는 데 도움이되는 공식을 만들었습니다. 이 수식은 해당 앱에 대한 약 80 개의 정보를 기반으로하는 애플리케이션에 위험 점수를 사용합니다. 이러한 정보에는 라이브러리, 권한, 네트워크 활동 등이 포함됩니다. 이 방법으로 Trustlook은 25, 936 개의 악성 앱을 발견했습니다.

Cambridge Analytica 데이터 수집 스캔들

이러한 정보 유출은 Cambridge Analytica 데이터 수집 스캔들로 분류되었습니다. 이 게시물에서 Trustlook은이 데이터 마이닝 스캔들이 주로 Facebook 로그인 권한 기능을 남용하는 앱 개발자 때문이라고 설명합니다. 새 응용 프로그램을 사용하고 Facebook에 로그인 할 수있는 옵션을 제공하면 일부 정보에 액세스 할 수있는 권한을 앱에 부여해야합니다.

그러나 2015 년에 페이스 북을 통해 개발자는 사용자 정보 이상의 정보를 수집 할 수있었습니다. 개발자는 또한 사용자의 친구 네트워크에서 정보를 수집 할 수있었습니다. 즉, 한 명의 사용자 만 앱 권한을 부여했지만 개발자는 애플리케이션에 권한을 부여하지 않은 여러 사용자의 데이터에 액세스 할 수 있습니다. 이 스캔들은 Facebook 사용자들 사이에 엄청난 반발을 일으켰습니다.

악성 앱이 페이스 북 API를 사용하여 개인 데이터를 훔치고 있습니다