Разделы

Безопасность Пользователю Интернет Маркет

Facebook* сохранял номера телефонов пользователей без их ведома

Facebook* допустила очередную утечку пользовательских данных: на этот раз через мобильное приложение для Android, которое без согласия пользователя отправляло номер его телефона на сервер.

Крупнейшая в мире социальная сеть Facebook* записывала номера мобильных телефонов пользователей без их ведома и разрешения, сообщает The Next Web со ссылкой на данные разработчика антивирусов Symantec.

Исследователи выяснили, что при запуске официального Android-клиента Facebook* приложение автоматически, в фоновом режиме, отправляет номер телефона пользователя на сервер Facebook*. Эти данные передаются сразу же при первом запуске приложения, еще до того как пользователь введет свои регистрационные данные и войдет в социальную сеть.

Согласно статистике в официальном каталоге Google Play, приложение Facebook* было загружено сотни миллионов раз. Именно такое число пользователей, по словам Symantec, затронула указанная утечка.

Специалисты Symantec связались с Facebook* и рассказали о проблеме. В Facebook* в ответ заявили, что они не используют номера пользователей каким бы то ни было образом. В компании добавили, что все телефонные номера с их серверов уже были удалены. Таким образом, в компании подтвердили наличие инцидента.

В Facebook* пояснили, что отправка номера телефона происходит в результате ошибки. Компания планирует выпустить новую версию клиента для Android, в которой она будет исправлена.


Facebook* допустила очередную утечку пользовательских данных

Подозрительное поведение клиента Facebook* для Android было выявлено компанией Symantec благодаря технологии Mobile Insight, с помощью которой было проанализировано свыше 4 млн Android-приложений.

«Технология Mobile Insight способна автоматически подробно анализировать поведение Android-приложений, и мы были удивлены, когда увидели в списке помеченных программ самые популярные приложения среди пользователей. В частности, Mobile Insight автоматически пометила приложение Facebook* для Android, так как оно отправляет номер телефона», - пояснили в Symantec.

Исследователи заявили, что Facebook* - не единственное приложение, которое отсылает пользовательские данные без спроса, но не уточнили, о каких программах идет речь.

Добавим, что лишь недавно Facebook* допустила другую крупную утечку. В конце июня 2013 г. администрация сети призналась, что в результате ошибки закрытые контактные данные более 6 млн пользователей стали видны другим ее пользователям.

* Американская транснациональная холдинговая компания Meta Platforms Inc. по реализации продуктов социальных сетей Facebook и Instagram входит в перечень организаций, признанных в соответствии с законодательством Российской Федерации экстремистскими

Сергей Попсулин