Facebook heeft een gat in de beveiliging gedicht waardoor het mogelijk was om op grote schaal telefoonnummers te verzamelen. Dat was mogelijk door misbruik te maken van de 'vind mijn vrienden'-functie in de mobiele website.
Door een telefoonnummer van een vriend in te voeren op Facebook, kunnen gebruikers zien of hij of zij op Facebook te vinden is. Een beveiligingsonderzoeker, Suriya Prakash, wist misbruik te maken van die functionaliteit. Door op grote schaal geautomatiseerd willekeurige telefoonnummers in te voeren, kon Prakash een database opbouwen van telefoonnummers, gekoppeld aan de bijbehorende Facebook-accounts.
Normaliter had het aantal verzoeken dat iemand mag doen op een telefoonnummer beperkt moeten zijn, maar volgens Prakash was dat op de mobiele site niet het geval. Facebook heeft dat ontkend; duidelijk is wel dat het aantal verzoeken dat iemand mag doen in ieder geval sinds afgelopen maandag beperkt is.
Volgens Prakash waren ook gebruikers kwetsbaar die hun telefoonnummer op 'privé' hadden staan. Die optie heeft namelijk geen betrekking op de 'vind mijn vrienden'-functionaliteit, waarmee een e-mailadres of telefoonnummer kan worden gebruikt om een profiel op te zoeken. Gebruikers moeten die functionaliteit apart uitzetten; standaard kan iedereen de profielen met hun telefoonnummer opzoeken.
De onderzoeker stelt verder een maand geleden contact te hebben opgenomen met Facebook, maar geen reactie te hebben gekregen. Op een tweede mail reageerde Facebook dat er geen probleem was. Pas toen de kwestie in de media kwam, ondernam Facebook actie.
Het is onbekend hoeveel mensen hun telefoonnummer, al dan niet bewust, aan hun Facebook-account hebben gekoppeld. Als gebruikers hun adresboek met Facebook synchroniseren, wordt niet alleen hun eigen telefoonnummer, maar ook dat van vrienden toegevoegd aan Facebook-profielen.

[Reactie gewijzigd door ElmarNieser op donderdag 11 oktober 2012 13:26]
En daar zit dus de hiaat. Dat je niet wordt gebeld wil nog niet zeggen dat je maar een vrijbrief moet zijn voor het verzamelen van persoonsgegevens en met o.a als doel deze door te verkopen of een profiel op te stellen van wie en hoe jij bent. En dat jij het bagitaliseert vind ik persoonlijk zorgwekkender want daarmee stem je in feite in dat o.a overheden en andere dubieuze partijen gegevens van jou in mogen verzamelen en deze naar eigen wil iets mee mogen doen. En dat klopt dus niet.Ik ben het hier wel mee eens. Voorzichtigheid is geboden, maar ik slinger ook in werkelijk elk formuliertje mijn telefoonnummer en ik wordt echt never-nooit ongewenst gebeld. Ik vind mensen op internet overdreven angstig
[Reactie gewijzigd door WVeugelers op donderdag 11 oktober 2012 13:17]
Misschien omdat je dan bezig zou zijn met gegevens toevoegen aan een account wat niet van jezelf is? Dat is wel een hele makkelijke manier van iemand een hak zetten, gewoon andermans gegevens veranderen en die dan uploaden naar Facebook.Waarom zouden ze dit niet andersom doen? Zo kan facebook namelijk zonder jouw eigen bijdrage aan je telefoonnummer komen; gewoon jouw contactinformatie uploaden vanaf een ander zijn of haar telefoon.
[...]
[Reactie gewijzigd door Tukkertje-RaH op donderdag 11 oktober 2012 13:16]
[Reactie gewijzigd door _Thanatos_ op zaterdag 13 oktober 2012 02:40]
[Reactie gewijzigd door FreshMaker op donderdag 11 oktober 2012 13:38]
Word gewoon gedaan hoor, er is een hele markt voor fake FB LikesOmdat Facebook je geen profiel aan laat maken zonder verificatie-SMS. Je hebt een telefoonnummer nodig om die stap te voltooien. Daar kan je wat van vinden, maar ik denk dat Facebook dat heeft gedaan om te voorkomen dat mensen honderden profielen aanmaakten en daar spam mee gingen uitsturen, valse Likes uitdeelden of meer van dat soort onzin...
[Reactie gewijzigd door BlaDeKke op donderdag 11 oktober 2012 16:12]
Je weet zeker dat er niks achter zit van een Facebook die vind dat ze gewoon niks aan die accounts kan verdienen? Ik weet het niet hoor, maar Facebook heeft zich allang bewezen als een bedrijf dat ethiek aan z'n laars lapt en alle scrupules op het balkon heeft geparkeerd.ik denk dat Facebook dat heeft gedaan om te voorkomen dat mensen honderden profielen aanmaakten en daar spam mee gingen uitsturen, valse Likes uitdeelden of meer van dat soort onzin...
Dat zou inderdaad absurd zijn, en het is dan ook niet zo. Dan zou ik gegevens in jouw Facebook account kunnen veranderen. Dat is dus niet zo. Het enige wat je kan doen, is de gegevens van je vrienden naar je telefoon trekken, je kan de informatie niet weer terug pushen.Het is sowieso absurd dat als iemand anders zijn adresboek synchroniseert, jouw telefoonnummer ook gekoppeld wordt. Maar dat is juist de kracht van Facebook natuurlijk. Zelf heb je weinig controle over wat je wel en niet wilt laten zien, en ben je vaak afhankelijk van hoe een ander zijn settings heeft ingesteld.
[...]
Als ik even door mijn People hub loop (WP7.5) zie ik bij vrijwel iedereen telefoonnummers. Dus ik denk dat het een erg groot percentage is.Het is onbekend hoeveel mensen hun telefoonnummer, al dan niet bewust, aan hun Facebook-account hebben gekoppeld. Als gebruikers hun adresboek met Facebook synchroniseren, wordt niet alleen hun eigen telefoonnummer, maar ook dat van vrienden toegevoegd aan Facebook-profielen.
Als je geen facebook-profiel het dan is er ook geen profiel waar je nummer aan wordt gekoppeld (hoop ik dan maar).Als gebruikers hun adresboek met Facebook synchroniseren, wordt niet alleen hun eigen telefoonnummer, maar ook dat van vrienden toegevoegd aan Facebook-profielen
Dat zou voor mij een reden zijn om direct mijn fb account 'bij te werken' met lege velden en een ander platform te zoeken...als ik iets niet moet hebben is het mijn privé nummer op 't net...Als gebruikers hun adresboek met Facebook synchroniseren, wordt niet alleen hun eigen telefoonnummer, maar ook dat van vrienden toegevoegd aan Facebook-profielen
Dit baart me eigenlijk nog de meeste zorgen. Zegt dit nou dat als iemand synchroniseerd met FB dat mijn telefoonnummer dan ook aan FB wordt gegeven ook al heb ik dat zelf niet gedaan?
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Consoles Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True