Facebook hacknut? Nikoliv
S nástupem sociálních sítí jsou evidentně pryč ty časy, kdy rozsáhlé databáze citlivých osobních údajů uživatelů byly téměř výhradně plodem úspěšného vlámání do systému některé online služby a překonáním jejího zabezpečení. Svých patnáct minut slávy si nyní užívá Ron Bowes, který zveřejnil databázi informací o sto milionech uživatelů (resp. uživatelských účtů) populárního komunitního serveru Facebook. Soubor mající téměř 3 GB obsahuje vedle jmen uživatelů třeba také telefonní čísla nebo data narození.
Některé média o Ronu Bowesovi píší jako o hackerovi, ale ve skutečnosti se mu jen podařilo stáhnout veřejně přístupné informace z profilů uživatelů, kteří zmíněné informace dobrovolně vytrubují do světa. Zprávy, že Facebook byl hacknut, jsou tedy v této souvislosti poněkud zavádějící. Rovněž nelze hovořit o úniku nějakých dat. Ron Bowes zkrátka využil faktu, že mnozí uživatelé jsou až příliš ochotni publikovat osobní informace na Internetu. (All Facebook)
Doplnění, aktualizace: telefonní čísla ani data narození zveřejněné soubory neobsahují. Server All Facebook, z něhož jsme čerpali, uvádět nepravdivé informace. Za mystifikaci se čtenářům omlouváme. Více v novější zprávičce Co vlastně zveřejnil Ron Bowes? Telefonní čísla ne.
Názory
Zaujalo vás téma? Máte k němu co říct? Přidejte svůj názor.
Vložil: jop (neregistrovaný) ---.eurotel.cz
Titulek: Facebook (Celé vlákno)
Bible nového tisíciletí, kapitola I. - DEBILIS
Vložil: Petr (neregistrovaný) 88.146.190.---
Titulek: Re: Facebook (Celé vlákno)
Vložil: jop (neregistrovaný) ---.eurotel.cz
Titulek: Re: Facebook (Celé vlákno)
Já si třeba koupím košili i za 3000,-, protože je z čistého hedvábí a perfektně ušitá, ale odmítám dát jenom polovinu té částky za odbytou směs bavlny a polyesteru jenom z toho důvodu, že má nápis N I K E přes celá záda :-D
To je to, o čem se bavím :-)
Vložil: R61 (neregistrovaný) ---.58.broadband9.iol.cz
Titulek: Re: Facebook (Celé vlákno)
Vložil: jop (neregistrovaný) 85.162.117.---
Titulek: Re: Facebook (Celé vlákno)
Hňup je ten, kdo jde jenom po značce a naopak ho nezajímá kvalita! Nemusíš zjišťovat situaci ve výrobě, ono úplně stačí třeba jenom na ten materiál sáhnout :-))
Alespoň základní věci by si člověk zjišťovat měl - k smíchu jsou mi taky všichni ti, kteří tvrdí: "Já si nikdy zásadně nečtu nic, co podepisuju!" Je to naprosto to samé :-)
Vložil: R61 (neregistrovaný) ---.58.broadband9.iol.cz
Titulek: Re: Facebook (Celé vlákno)
Uz to, kolik vkladate energie do te vasi banalni teorie je velmi podezrele. Prectete si 10 recenzi na Renault Clio a pak si ho podle toho ne/koupite a tak vyzrajena Skodu s jeji Fabii? Kolik asi vkladate dalsi energie do vyberu a testovani kvalitnich produktu a kde asi ta energie pak chybi?
Mimochodem, necetl jsem smlouvu od UPC, od Telecomu, kdyz jsem se stehoval tak od EONu, od RWE. Naopak jsem cetl velmi dlouho a peclive smlouvu od realitky.
Vložil: rop (neregistrovaný) ---.home.99maxprogres.cz
Titulek: Re: Facebook (Celé vlákno)
Ano, to je docela presne :))
Vložil: nonames (neregistrovaný) 93.99.10.---
Titulek: Re: Facebook (Celé vlákno)
Vložil: titanik (neregistrovaný) ---.opera-mini.net
Titulek: verejne pristupne informace?
73
Vložil: Tomáš Jeziorský
Titulek: Podrobnosti a trochu zákona (Celé vlákno)
http://www.bbc.co.uk/news/technology-10796584
Co se tam ale taky dá nalézt, je konkrétní screen příslušné webové stránky.
Takže se dá vykoukat, že vše potřebné lze najít pod klíčovou frází "Facebook directory - personal details for 100 million users" a s pomocí kouzelného slovíčka "torrent" je hledaný odkaz na prvním místě.
No a proč to píšu - mně jako zvědavému pozorovateli se zachtělo čistě ze zvědavosti si ten soubor stáhnout a pokochat se hackerovým výkonem, ale nedá mi to - jak je to z právní stránky?
Tedy - vím, že stahovat filmy přes torrent je nezákonné, ale zároveň vím, že na samotném principu torrentu nic špatného není - měl jsem již několikrát možnost takto například stahovat nějaká videa od známých z dovolené..
A tak tedy k věci - je to legální si tato data stáhnout?
V jednom ze článků se (mluvčí Facebooku) píše, že data jsou volně na internetu k dispozici, takže o únik nejde. Na druhou stranu, přece jen se jedná o osobní informace, takže tam jistou ilegalitu ve vlastnictví těchto údajů cítím..
Díky tedy za vaše názory ohledně právní stránky této věci.
Vložil: (neregistrovaný) ---.net.upc.cz
Titulek: Re: Podrobnosti a trochu zákona (Celé vlákno)
46
Vložil: Radek Zajíc <radek (zavináč) zajic (tečka) v (tečka) pytli (tečka) cz>
Titulek: omyl
"Soubor mající téměř 3 GB obsahuje vedle jmen uživatelů třeba také telefonní čísla nebo data narození."
vs."However, Mr Davies pointed out that this was something of an "ethical attack" and that more personal information, such as email addresses, phone numbers and postal addresses had not been included in the trawl."
ne, data opravdu neobsahují telefonní čísla ani data narození. Pro zajímavost, z README:------- Intro ------- This was generated around July 15, 2010, by Ron Bowes. Check out http://www.skullsecurity.org for more information. ------- Files ------- Filename Description ------------------------------------------------------------------------- facebook.rb The script used to generate these files (v1) facebook.nse The script that will be used for the second pass (v2) facebook-urls The full URLs to every profile facebook-names-original All names, including duplicates facebook-names-unique All names, no duplicates facebook-names-withcount All names, no duplicates but with a count facebook-firstnames-withcount All first names (with count) facebook-lastnames-withcount All last names (with count) facebook-f.last-withcount All first initial last name (with count) facebook-first.l-withcount All first name last initial (with count) --------- sha1sum --------- 6e70d879f3c246b67f28b1a6e8af8f8d355c23eb facebook-f.last-withcount.txt.bz2 869c98ff4e887ddaa732b797a48b24c84722882a facebook-first.l-withcount.txt.bz2 170fa294a955df52622461e653ba4ea8eb2333b6 facebook-firstnames-withcount.txt.bz2 151bdfd46c92ca3f972982151e3249fe8cf24baf facebook-lastnames-withcount.txt.bz2 8678e724fd3710df55e38ae618e5fc66228f2049 facebook-names-original.txt.bz2 01fdceb802e2a43d1f05a3a38b9e368bad8ce10e facebook-names-unique.txt.bz2 2c326fc783395ce9928aad4e789b0d74c5a98ff6 facebook-names-withcount.txt.bz2 233c744d154ed17408a4bc93cf598612f5b83239 facebook-urls.txt.bz2 a6ff5172a2aa2c6827dba6a279061e445b3968c1 facebook.nse fc111501220d87806e1e1e78cea16c1e32dc0a73 facebook.rb
Vložil: uživatel si přál zůstat v anonymitě ---.121.broadband12.iol.cz
Titulek: Telefonní čísla a data narození
Implicitní nastavení soukromí fb bych přirovnal k vypnutému firewallu v XP.
BTW - Ať zvedne ruku, kdo si myslí že kompletní data (a statistiky) nejsou (za určitý obnos) dostupná...
Petr Kratochvíl
Vložil: Petr (neregistrovaný) 88.146.190.---
Titulek: Nabízím ke stažení osobní údaje o miliardách lidí (Celé vlákno)
PS: systém samozřejmě obsahuje podstatně víc dat než stažená data z Facebooku, to ani nemusíte stahovat.
Vložil: nonames (neregistrovaný) 93.99.10.---
Titulek: Re: Nabízím ke stažení osobní údaje o miliardách lidí (Celé vlákno)
Vložil: Tomáš Kapler (neregistrovaný) ---.casablanca.cz
Titulek: jo a ne (Celé vlákno)
To jestli autor kompletní data i zveřejnil je nepodstatné (notabene když zveřejni program, kterým si je každý může sám stáhnout).
Nicméně to že to jde samozřejmě není žádná novinka, na to poukazuje každý kdo s tím má co do činění už minimálně rok, jen to je tak zjevné, že se s tím prostě nikdo neprogramoval, je to jak vykrást otevřený byt - i bez testu víte, že to není problém.
Ale je fakt, že asi až vystavení seznamu vybavení bytu na internetu může přinutit některé lidi zamyslet se nad zámkem.
Vložil: nonames (neregistrovaný) 93.99.10.---
Titulek: Re: jo a ne (Celé vlákno)
proste zkuseny programator (senior programator) neni hacker.
uvedena data lze ziskat i bez specializovanych nebo uvedenych scriptu/programu.
inu, nektere online nastroje umoznuji vydolovani dat jednotlive osoby a zaroven vedou k motivaci, napsat svuj vlastni script, ktery vytahne treba data vsech uzivatelu, ktere jsou na FB v tzv. rezimu sdileni soukromi. coz znamena, ze z 500 milionu uzivatelu to bude tak 400 milionu lidi, co maji otevrene info o sobe.
Sledování názorů
Registrovaným uživatelům nabízíme upozornění na nové názory e-mailem. Prosím, přihlaste se nebo se zaregistrujte.
Vodafone_CZ na 
Vodafone_CZ: @benderkiller Zkuste prosím restartovat telefon. Pokud síť nenaskočí, zavolejte znovu operátorovi, který aktivaci zkontroluje v systému. M.
Dnes 11:10
Vodafone_CZ: @simPod_cz Zavolejte prosím operátorovi na *077, který s vámi zkontroluje aktivní služby, případně jejich nastavení opraví. M.
Dnes 10:07
Vodafone_CZ: @buddhacz Prostřednictvím Centra péče dostáváme denně spoustu dotazů. Jaký problém máte na mysli? M.
Dnes 9:57

