Facebook'ta güvenlik açığı. Milyonlarca kullanıcının telefonu satışa sunuldu

Facebook'ta güvenlik açığı. Milyonlarca kullanıcının telefonu satışa sunuldu

Motherboard’un bir raporuna göre, birisinin Facebook kullanıcılarının telefon numaralarıyla dolu bir veri tabanına el koyduğu ve aynı kişinin şimdi bu verileri bir Telegram botu kullanarak sattığı iddia edildi.

Bu güvenlik açığını bulan araştırmacı Alon Gal, botu çalıştıran kişinin, 2019’da yamalanan bir Facebook güvenlik açığından gelen 533 milyon kullanıcının bilgilerine sahip olduğunu iddia ediyor.

Birçok veri tabanında, herhangi bir veriyi bulmak için bir miktar teknik beceri gerekli. Yaklaşık 500 milyon Facebook kullanıcısı zor durumda. Telefon numaraları karanlık bir web siber suç forumunda satılıyor gibi görünüyor.

Sorumlu suçlu veya suçlu grubu veriler için Telegram botu oluşturdu. Oluşturulan bot, iki şeye izin veriyor.

Birincisi, kişi Facebook kullanıcı kimliğine sahipse, o kişinin telefon numarasını bulabiliyor. Ayrıca kişinin telefon numarası varsa, Facebook kullanıcı kimliğini bulabiliyor.

İkinci olarak, telefon numarası veya Facebook kimliği gibi bir bilginin kilidini açmak, botun arkasındaki kişinin 20 dolara mal oluyor. Motherboard raporuna göre ayrıca, 10,000 kredinin 5.000 $ ‘a satıldığı toplu fiyatlandırma da mevcut.

Gal tarafından yayınlanan ekran görüntülerine göre bot en az 12 Ocak 2021’den beri çalışıyor. Ancak erişim sağladığı veriler 2019‘a ait. Nispeten eski bir tarih olmasına rağmen, insanlar telefon numaralarını çok sık değiştirmiyor. İki faktörlü kimlik doğrulamasını etkinleştiren kullanıcılar da dahil olmak üzere insanlardan tarihsel olarak telefon numaralarını topladığı için Facebook hesapları risk altında kalıyor.