אבטחה וסייבר

פייסבוק משתמשת במספרי הטלפון של האימות הדו-שלבי ליותר מאימות

חברת פייסבוק מבטיחה שמספר הטלפון בו אתם משתמשים לאימות הדו-שלבי (2FA) ישמש אך ורק לאימות ולא לשום דבר אחר.

האמנם?

כבר בספטמבר 2018 חוקרים גילו שחברת פייסבוק משתמשת במספרים אלו לספק פרסומות ייעודיות למשתמשים, דבר שלא נאמר למשתמשים בשירות. ביום שישי האחרון (01.03.2019) חשף ג'רמי בורג' (Jeremy Burge) מאתר Emojipedia שחברת פייסבוק משתמשת במספרי הטלפון גם ע"מ לאפשר למשתמשים למצוא אתכם ברשת החברתית. אופציות השימוש מוגבלות ל: "כולם", "חברים של חברים", "חברים בלבד". כלומר, אין דרך לבטל אפשרות זו. ויותר חמור, אופציית ברירת המחדל היא "כולם".

חברת פייסבוק גם משתפת את מספרי הפלאפון ששמשו ל- 2FA בין השירותים השונים של החברה. לדוגמא, ג'רמי בורג' צייץ תמונה שבה רואים שחברת פייסבוק שיתפה את מספר הפלאפון עם אינסטגרם (אותה פייסבוק רכשה). מספרי הפלאפון משותפים גם עם שירותי וואטסאפ וכל שירות נוסף של חברת פייסבוק.

מקור
TomsHardwareNDTV

דוד

חובב מחשבים מושבע מה-386 הראשון, בין אם חומרה, תוכנה או משחקים. מהנדס תוכנה (B.Sc, M.Sc) ביום-יום עובד כ- CTO בסטארטאפ בו אני בין המייסדים.

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *