首页 >> 网络安全 >>极客新闻 >> Facebook指控两名开发人员窃取用户数据
详细内容

Facebook指控两名开发人员窃取用户数据

时间:2021-01-24     作者:CISOMAG【转载】   阅读

Facebook起诉葡萄牙的两名开发人员,要求他们通过恶意的Chrome扩展程序收集用户的个人资料。

2.jpg

Facebook Inc.和Facebook Ireland违反葡萄牙的《数据库保护法》,对葡萄牙的两个人提起法律诉讼。这家社交媒体巨头表示,罪魁祸首是从其Facebook页面上抓取用户的个人信息。


恶意扩展

违规者以公司名称“ Oinkn and Stuff”专门设计了浏览器扩展,并将其在Chrome商店中使用。恶意的Chrome扩展程序,适用于Instagram的Web以及DM,Blue Messenger,Emoji键盘和Green Messenger都包含功能类似于间谍软件的隐藏代码。这些扩展名经过编码,可以抓取用户名,用户ID,性别,关系状态,年龄段以及与其社交媒体帐户相关的其他个人数据。开发人员诱使用户使用隐私策略安装扩展,声称他们没有收集用户的个人数据。


“当人们在浏览器上安装这些扩展程序时,他们正在安装隐藏的代码,这些代码旨在从Facebook网站上抓取他们的信息,还从用户的浏览器上收集与Facebook无关的信息-所有这些都不知道。被告并未损害Facebook的安全系统。相反,他们使用的用户的设备收集信息的扩展,”脸谱说。


“我们正在寻求对被告的永久禁令,并要求他们删除其拥有的所有Facebook数据。这起案件是我们正在进行的国际努力的结果,我们正在努力发现并执行对那些抓取Facebook用户数据的人员,包括那些使用浏览器扩展来破坏人们浏览器的人员的攻击。”


什么是数据抓取?

数据抓取是从网站提取用户个人数据的过程。第三方供应商,Web开发人员,商业智能分析师和真实企业为用户进行市场研究时,通常会刮擦用户的数据。诸如Facebook之类的社交媒体公司允许用户使用其现有的Facebook登录信息访问第三方网站。但是,此过程还可以允许未经授权的用户/威胁参与者执行恶意活动,包括身份盗用和财务欺诈。

点击图片直接加群
更多
ots网络logo

OTS网络安全门户主要提供网络信息安全教程、文章、工具,让更多的小伙伴加入我们的社区一起学习。

技术支持: 建站ABC | 管理登录