Facebook hacknut? Nikoliv
S nástupem sociálních sítí jsou evidentně pryč ty časy, kdy rozsáhlé databáze citlivých osobních údajů uživatelů byly téměř výhradně plodem úspěšného vlámání do systému některé online služby a překonáním jejího zabezpečení. Svých patnáct minut slávy si nyní užívá Ron Bowes, který zveřejnil databázi informací o sto milionech uživatelů (resp. uživatelských účtů) populárního komunitního serveru Facebook. Soubor mající téměř 3 GB obsahuje vedle jmen uživatelů třeba také telefonní čísla nebo data narození.
Některé média o Ronu Bowesovi píší jako o hackerovi, ale ve skutečnosti se mu jen podařilo stáhnout veřejně přístupné informace z profilů uživatelů, kteří zmíněné informace dobrovolně vytrubují do světa. Zprávy, že Facebook byl hacknut, jsou tedy v této souvislosti poněkud zavádějící. Rovněž nelze hovořit o úniku nějakých dat. Ron Bowes zkrátka využil faktu, že mnozí uživatelé jsou až příliš ochotni publikovat osobní informace na Internetu. (All Facebook)
Doplnění, aktualizace: telefonní čísla ani data narození zveřejněné soubory neobsahují. Server All Facebook, z něhož jsme čerpali, uvádět nepravdivé informace. Za mystifikaci se čtenářům omlouváme. Více v novější zprávičce Co vlastně zveřejnil Ron Bowes? Telefonní čísla ne.
Dále čtěte…
- Co vlastně zveřejnil Ron Bowes? Telefonní čísla ne 30. 7. 2010 14:34
- Active X používané MySpace a Facebookem mohou být rizikem 7. 2. 2008 8:36
- Daniel Dočekal: jakákoli ochrana osobních dat na Facebooku je v rozporu se zájmy marketérů 22. 2. 2011 17:00
- Facebook zavádí jednorázová hesla, zatím ale jen v USA 27. 10. 2010 7:04
- Facebook nasadil sledování přístupů k uživatelským účtům 6. 9. 2010 8:44
Bible nového tisíciletí, kapitola I. - DEBILIS
Re: Facebook
celé vláknoRe: Facebook
celé vláknoJá si třeba koupím košili i za 3000,-, protože je z čistého hedvábí a perfektně ušitá, ale odmítám dát jenom polovinu té částky za odbytou směs bavlny a polyesteru jenom z toho důvodu, že má nápis N I K E přes celá záda :-D
To je to, o čem se bavím :-)
Re: Facebook
celé vláknoRe: Facebook
celé vláknoHňup je ten, kdo jde jenom po značce a naopak ho nezajímá kvalita! Nemusíš zjišťovat situaci ve výrobě, ono úplně stačí třeba jenom na ten materiál sáhnout :-))
Alespoň základní věci by si člověk zjišťovat měl - k smíchu jsou mi taky všichni ti, kteří tvrdí: "Já si nikdy zásadně nečtu nic, co podepisuju!" Je to naprosto to samé :-)
Re: Facebook
celé vláknoUz to, kolik vkladate energie do te vasi banalni teorie je velmi podezrele. Prectete si 10 recenzi na Renault Clio a pak si ho podle toho ne/koupite a tak vyzrajena Skodu s jeji Fabii? Kolik asi vkladate dalsi energie do vyberu a testovani kvalitnich produktu a kde asi ta energie pak chybi?
Mimochodem, necetl jsem smlouvu od UPC, od Telecomu, kdyz jsem se stehoval tak od EONu, od RWE. Naopak jsem cetl velmi dlouho a peclive smlouvu od realitky.
Re: Facebook
celé vláknoAno, to je docela presne :))
Re: Facebook
celé vláknoverejne pristupne informace?
celé vláknoPodrobnosti a trochu zákona
celé vláknohttp://www.bbc.co.uk/news/technology-10796584
Co se tam ale taky dá nalézt, je konkrétní screen příslušné webové stránky.
Takže se dá vykoukat, že vše potřebné lze najít pod klíčovou frází "Facebook directory - personal details for 100 million users" a s pomocí kouzelného slovíčka "torrent" je hledaný odkaz na prvním místě.
No a proč to píšu - mně jako zvědavému pozorovateli se zachtělo čistě ze zvědavosti si ten soubor stáhnout a pokochat se hackerovým výkonem, ale nedá mi to - jak je to z právní stránky?
Tedy - vím, že stahovat filmy přes torrent je nezákonné, ale zároveň vím, že na samotném principu torrentu nic špatného není - měl jsem již několikrát možnost takto například stahovat nějaká videa od známých z dovolené..
A tak tedy k věci - je to legální si tato data stáhnout?
V jednom ze článků se (mluvčí Facebooku) píše, že data jsou volně na internetu k dispozici, takže o únik nejde. Na druhou stranu, přece jen se jedná o osobní informace, takže tam jistou ilegalitu ve vlastnictví těchto údajů cítím..
Díky tedy za vaše názory ohledně právní stránky této věci.
Re: Podrobnosti a trochu zákona
celé vláknoomyl
celé vlákno"Soubor mající téměř 3 GB obsahuje vedle jmen uživatelů třeba také telefonní čísla nebo data narození."
vs."However, Mr Davies pointed out that this was something of an "ethical attack" and that more personal information, such as email addresses, phone numbers and postal addresses had not been included in the trawl."
ne, data opravdu neobsahují telefonní čísla ani data narození. Pro zajímavost, z README:------- Intro ------- This was generated around July 15, 2010, by Ron Bowes. Check out http://www.skullsecurity.org for more information. ------- Files ------- Filename Description ------------------------------------------------------------------------- facebook.rb The script used to generate these files (v1) facebook.nse The script that will be used for the second pass (v2) facebook-urls The full URLs to every profile facebook-names-original All names, including duplicates facebook-names-unique All names, no duplicates facebook-names-withcount All names, no duplicates but with a count facebook-firstnames-withcount All first names (with count) facebook-lastnames-withcount All last names (with count) facebook-f.last-withcount All first initial last name (with count) facebook-first.l-withcount All first name last initial (with count) --------- sha1sum --------- 6e70d879f3c246b67f28b1a6e8af8f8d355c23eb facebook-f.last-withcount.txt.bz2 869c98ff4e887ddaa732b797a48b24c84722882a facebook-first.l-withcount.txt.bz2 170fa294a955df52622461e653ba4ea8eb2333b6 facebook-firstnames-withcount.txt.bz2 151bdfd46c92ca3f972982151e3249fe8cf24baf facebook-lastnames-withcount.txt.bz2 8678e724fd3710df55e38ae618e5fc66228f2049 facebook-names-original.txt.bz2 01fdceb802e2a43d1f05a3a38b9e368bad8ce10e facebook-names-unique.txt.bz2 2c326fc783395ce9928aad4e789b0d74c5a98ff6 facebook-names-withcount.txt.bz2 233c744d154ed17408a4bc93cf598612f5b83239 facebook-urls.txt.bz2 a6ff5172a2aa2c6827dba6a279061e445b3968c1 facebook.nse fc111501220d87806e1e1e78cea16c1e32dc0a73 facebook.rb
Telefonní čísla a data narození
celé vláknoajééje
celé vláknofb
celé vláknoImplicitní nastavení soukromí fb bych přirovnal k vypnutému firewallu v XP.
BTW - Ať zvedne ruku, kdo si myslí že kompletní data (a statistiky) nejsou (za určitý obnos) dostupná...
Petr Kratochvíl
Nabízím ke stažení osobní údaje o miliardách lidí
celé vláknoPS: systém samozřejmě obsahuje podstatně víc dat než stažená data z Facebooku, to ani nemusíte stahovat.
Re: Nabízím ke stažení osobní údaje o miliardách lidí
celé vláknojo a ne
celé vláknoTo jestli autor kompletní data i zveřejnil je nepodstatné (notabene když zveřejni program, kterým si je každý může sám stáhnout).
Nicméně to že to jde samozřejmě není žádná novinka, na to poukazuje každý kdo s tím má co do činění už minimálně rok, jen to je tak zjevné, že se s tím prostě nikdo neprogramoval, je to jak vykrást otevřený byt - i bez testu víte, že to není problém.
Ale je fakt, že asi až vystavení seznamu vybavení bytu na internetu může přinutit některé lidi zamyslet se nad zámkem.
Re: jo a ne
celé vláknoproste zkuseny programator (senior programator) neni hacker.
uvedena data lze ziskat i bez specializovanych nebo uvedenych scriptu/programu.
inu, nektere online nastroje umoznuji vydolovani dat jednotlive osoby a zaroven vedou k motivaci, napsat svuj vlastni script, ktery vytahne treba data vsech uzivatelu, ktere jsou na FB v tzv. rezimu sdileni soukromi. coz znamena, ze z 500 milionu uzivatelu to bude tak 400 milionu lidi, co maji otevrene info o sobe.