?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

60개 이상의 기기 제조 업체에게 사용자 데이터에 대한 액세스를 제공한 Facebook

 

1.jpg

 

 

데이터 공유 관행 논란에 휩싸인 페이스북이 아마존 애플 마이크로 소프트 블랙 베리 삼성 등 60여개 기기 업체에 사용자 데이터 접근을 부적절하게 허용한 것으로 드러났다.

뉴욕 타임즈가 발표한 긴 보고서에 따르면, 소셜 네트워크 업계의 거인인 싸이 월드는 사용자들에게 별도의 앱 설치 버튼, 주소록 등의 기능을 제공하기 위해 최소 60개의 기기 제조 업체와 데이터 공유 파트너십을 맺었다.

보도에 따르면, 이 합의는 페이스북 앱이 스마트 폰에서 널리 사용되기 전에 시작된, 지난 10년간 이루어졌다고 한다.

 

 

가장 주목할 만한 것은 이 제휴가 2011년 연방 거래 위원회의 동의 포고령을 위반한 것일 수 있다는 점이다.

페이스북은 올 3월 발표한 캠브리지 아말리티카 사건에서 이미 2015년에만 해당 제3자 접속을 허용하지 않았다고 밝혔지만 이 출판물에는 "휴대폰, 태블릿, 기타 하드웨어 제조 업체"가 포함되지 않았다.

지난해 컨설팅 업체 케임브리지 아말리티카가 페이스북 이용자 87만명의 정보를 이용해 도널드 트럼프 미국 대통령 당선에 기여했다는 사실이 알려진 이후 페이스북이 집중 포화를 받고 있다.

뉴욕의 한 블랙 베리 기자가 2013년 약 550명의 친구들과 페이스북 계정을 사용해 실시한 최근의 실험에서,"허브"라고 불리는 BlackBerry앱은 여전히 그의 친구들의 정치적 견해를 포함한 556개에서 개인 정보를 수집할 수 있었다.

그뿐만 아니라 허브는 페이스북 친구들의 친구들을 위해 29만 4,258명의 '신원 확인 정보'를 얻을 수 있었다.


Facebook이 이에 대해 말하고자 하는 것은 다음과 같습니다.


지난 3월 의회에서 "당신이 가지고 있는 모든 컨텐츠를 당신이 가지고 있는 페이스북에서 공유한다. 당신은 그것을 보는 사람과 그것을 공유하는 방법을 완전히 통제한다"고 말했던 페이스북은 일요일 뉴욕 타임즈의 블로그 포스트에서 응답했다.

페이스북은 이 글에서 아마존, 애플, 블랙 베리, HTC, 마이크로 소프트, 삼성 등의 기기 제조 업체들이 앱이나 앱 스토어가 없는 시대에 페이스북의 기능을 제공할 수 있도록 API를 만들었다고 밝혔다.

 

 

제품 파트너십 부사장인 ImeArchibong은 기기 제조 업체와의 데이터 계약은 필수 사항이라고 말했습니다.

"모바일 초창기에는 모든 전화기나 운영 체제에서 작동하는 제품의 버전을 만드는 데 페이스북의 수요가 우리의 능력을 능가했다.

"그래서 페이스북, 구글, 트위터, 유튜브와 같은 회사들은 사람들의 손에 그들의 제품을 넣기 위해 운영 체제와 장치 제조 업체들과 직접 협력해야 했습니다.

" 이러한 격차를 해소하기 위해 우리는 일련의 장치 통합 API를 구축하여 Microsoft의 개별 기기나 운영 체제에 대한 Facebook과 같은 경험을 재현할 수 있도록 했습니다.
이 글은 페이스북이 API를 철저하게 관리하고 있으며 페이스북 사용자들의 정보가 페이스북과 유사한 경험을 하는 것 외에는 어떤 용도로도 사용되지 못하도록 하는 협약에 서명했다고 전했다.

"파트너들은 사용자의 허락 없이 사용자의 페이스북 기능을 기기와 통합할 수 없었다. 그리고 우리의 파트너십과 엔지니어링 팀은 이러한 회사들이 만든 페이스북 경험을 승인했다."

뉴욕 타임스가 보도한 내용과는 달리 사진 등 친구 정보는 친구들과 정보를 공유하기로 결정했을 때만 기기를 통해 접근할 수 있었다.

iOS와 Android의 인기 때문에, 소수의 사람들만이 맞춤형 페이스북 경험을 만들기 위해 API에 의존하고 있습니다, 그것은 소셜 네트워크 거인이 4월에 동업을 " 끝내기"시작하고 지금까지 22개입니다.

 

출처 : thehackernews.com

 

 


  1. Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가

    세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가 MarcusHutchins는 그가 금융 정보를 훔치기 위해 온라인에서 그것을 만들고 조장한 악성 코드와 관련된 네가지 새로운 혐의.. 세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성...
    Date2018.08.07 Byezclean Reply0 Views103 file
    Read More
  2. 60개 이상의 기기 제조 업체에게 사용자 데이터에 대한 액세스를 제공한 Facebook

    60개 이상의 기기 제조 업체에게 사용자 데이터에 대한 액세스를 제공한 Facebook 데이터 공유 관행 논란에 휩싸인 페이스북이 아마존 애플 마이크로 소프트 블랙 베리 삼성 등 60여개 기기 업체에 사용자 데이터 접근을 부적절하게 허용한 것으로 드러났다. ...
    Date2018.08.07 Byezclean Reply0 Views100 file
    Read More
  3. 러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다.

    러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다. 러시아 통신 규제 기관인 로스코 매니저는 애플이 앱 스토어에서 보안 메시지 앱 전보를 삭제하지 않으면 그 결과에 직면할 것이라고 경고했다. 지난 4월, 러시아 정부는 이 보안 서비...
    Date2018.08.07 Byezclean Reply0 Views113 file
    Read More
  4. 블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견

    블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견 보안 연구원들은 EOSblockshain플랫폼에서 일련의 새로운 취약성을 발견했습니다. 이 플랫폼 중 하나는 원격 해커가 중요한 블록/VM기반 응용 프로그램을 실행하는 노드 서버를 완전히 제어합...
    Date2018.08.07 Byezclean Reply0 Views123 file
    Read More
  5. ProwliMaware감염된 40,000대의 컴퓨터 작업

    ProwliMaware감염된 40,000대의 컴퓨터 작업 연구원들은 교통 조작과 암호화 채광 캠페인이 금융에서 교육 및 정부에 이르기까지 모든 산업에 걸쳐 조직을 감염시킨다는 사실을 발견했다. 이번 작전은 악성 코드와 악성 코드를 전 세계 서버와 웹 사이트에 확...
    Date2018.08.07 Byezclean Reply0 Views80 file
    Read More
  6. 공격자가 ExcelIQY파일을 사용하여 바이러스 백신을 회피하고 맬웨어 다운로드

    공격자가 ExcelIQY파일을 사용하여 바이러스 백신을 회피하고 맬웨어 다운로드 보안 연구원들은 피해자들을 감염시키기 위한 새로운 접근법을 사용한 새로운 스팸 메일 캠페인을 발견했다. 사용자들은 속여서 Excel을 통해 악의적인 스크립트를 다운로드하고 ...
    Date2018.08.07 Byezclean Reply0 Views115 file
    Read More
  7. Firefox 브라우저에서 Mozilla가 힙 버퍼 오버플로 패치

    Firefox 브라우저에서 Mozilla가 힙 버퍼 오버플로 패치 Mozilla Foundation Security는 Firefox 및 Firefox ESR 제품의 치명적인 취약점을 패치하여 원격 공격자가 영향을받는 시스템을 제어 할 수 있도록하는 자문을 발표했습니다. 이 취약점은 Firefox 60....
    Date2018.08.07 Byezclean Reply0 Views139 file
    Read More
  8. 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커

    스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커 스토커들은 온라인에서 쉽게 구입할 수 있는 스파이 웨어 및 비밀 전화 앱뿐만 아니라 도청 및 추적 장치를 사용하여 피해자...
    Date2018.08.07 Byezclean Reply0 Views186 file
    Read More
  9. 암호화 멀웨어 상위 차트, 대상 애플리케이션

    암호화 멀웨어 상위 차트, 대상 애플리케이션 암호화 멀웨어 상위 차트, 대상 애플리케이션 멀웨어 위협의 감소를 기대했던 조직의 경우 암호화된 멀웨어가 곧 사라질 기미는 보이지 않습니다. 실제로 암호 해독 악성 코드는 해커들 사이에서 계속 지배적인 역...
    Date2018.08.07 Byezclean Reply0 Views93 file
    Read More
  10. 이메일 위협 증가

    이메일 위협 증가 전자 메일 위협은 Ransomware를 사용하든 피싱을 하든 조직의 보안에 가장 큰 위험 요소입니다. DimensionalResearch및 BarracudaNetworks의 새로운 데이터에 따르면, 전자 메일 위협은 증가하고 있으며 기업의 주요 관심사로 남아 있습니다...
    Date2018.08.07 Byezclean Reply0 Views532 file
    Read More
  11. Google은 타사사이트에서 배포하는 크롬확장프로그램을 차단합니다.

    Google은 타사사이트에서 배포하는 크롬확장프로그램을 차단합니다. Google은 타사사이트에서 배포하는 크롬확장프로그램을 차단합니다. 여러분은 아마도 공식 크롬 웹 사이트에 가지 않고 브라우저 확장을 설치할 수 있게 해 주는 많은 웹 사이트들을 만나 보...
    Date2018.08.07 Byezclean Reply0 Views308 file
    Read More
  12. Cortana소프트웨어를 사용하면 누구나 Windows10컴퓨터의 잠금을 해제할 수 있습니다.

    Cortana소프트웨어를 사용하면 누구나 Windows10컴퓨터의 잠금을 해제할 수 있습니다. Microsoft가 모든 Windows10버전에 내장하고 있는 인공 지능 기반 스마트 길잡이인 Cortana를 사용하면 공격자가 시스템 암호를 잠금 해제할 수 있습니다. Microsoft는 화...
    Date2018.08.08 Byezclean Reply0 Views112 file
    Read More
  13. Facebook 비밀번호 입력사기- 애드웨어에 의해 표시되는 가짜 메시지

    Facebook 비밀번호 입력사기- 애드웨어에 의해 표시되는 가짜 메시지 Facebook비밀 번호 입력 사기는 사용자의 로그인 세부 정보를 도용하기 위해 가짜 시스템 경고를 표시하는 애드웨어에 지나지 않습니다. 이들 팝업 창은 합법적인 페이스북 웹 사이트와 동...
    Date2018.08.08 Byezclean Reply0 Views213 file
    Read More
  14. 암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용

    암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용 보안 연구원은 Open.P 표준을 사용하고 메시지 암호화 및 디지털 서명을 위한 GNuPG에 의존하는 세계에서 가장 널리 사용되는 전자 메일 암호화 클라이언트 중 일부에서 심각한 ...
    Date2018.08.08 Byezclean Reply0 Views73 file
    Read More
  15. 지불카드 590만건의 DixonsCarphone데이터 유출

    전자 제품 소매 업체 딕슨은 영국에서 가장 중요한 데이터 유출의 하나로 고통 받고 있다. 그 회사는 거의 6백만장의 결제 카드와 1.2명의 고객의 개인 정보가 도난당했다고 보고했다. 그 시스템을 검토할 때 위반 사항이 눈에 띄었다. 조사가 즉시 시작되었...
    Date2018.08.08 Byezclean Reply0 Views76 file
    Read More
  16. 축구 팬들은 피파 2018해킹의 위험에 처해 있다.

    해커들은 축구 대회를 위해 러시아로 여행하는 평범한 사람들과 평범한 사람들을 목표로 삼을 수 있다. 미국 정보 당국자 WilliamEvanina는 FIFA월드컵에 세계를 여행하는 사람들은 위험 부담이 크다는 것을 알아야 한다고 말한다. 스파이는 러시아로 여행을 ...
    Date2018.08.08 Byezclean Reply0 Views94 file
    Read More
  17. 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다.

    보안 전문가들은 사이버 범죄자들의 새로운 경향에 대해 경고하고 있다. 그들은 레일 웨어에서 암호화 채광(CoinMiner) 소프트웨어로 천천히 이동하고 있는 것 같다. 이번에는, 그들의 목표는 안드로이드 기기들인데, 특히 아마존 파이어 TV와 파이어 스틱이...
    Date2018.08.08 Byezclean Reply0 Views130 file
    Read More
  18. GandCrab V4가 발견되었습니다. .KRAB로 확장자가 바뀜

    GandCrab V4가 발견되었습니다. 한국에서도 자주 발견되는 GandCrab 랜섬웨어가 새로운 암호화 알고리즘이 적용되었고 파일의 확장자를 .KRAB로 바꾸는 V4 버전이 발견되었습니다. GandCrab은 주로 해킹당한 정식사이트나 가짜(Fake) 사이트를 통해서 감염됩니...
    Date2018.08.08 Byezclean Reply0 Views150 file
    Read More
  19. 2018년 6월 VB100 결과

    From: https://www.virusbulletin.com/testing/results/test_from/2018-06/vb100-antimalware Tested product Result AhnLabAhnlab V3Net Passed ArcabitInternet Security Passed AVAST SoftwareAvast Free Antivirus Passed AVG TechnologiesAVG Internet Se...
    Date2018.08.08 Byezclean Reply0 Views657 file
    Read More
  20. Microsoft에서 53가지 취약점에 대한 보안패치를 적용.

    Microsoft에서 53가지 취약점에 대한 보안패치를 적용. Microsoft는 Windows, Internet Explorer (IE), Edge, ChakraCore, .NET Framework, ASP.NET, PowerShell, Visual Studio, Microsoft Office / Office Services 및 Adobe Flash Player에 영향을주는 53 ...
    Date2018.08.08 Byezclean Reply0 Views3137 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login