Videnskab
 science >> Videnskab >  >> Elektronik

Facebook skældte ud for, hvordan det beskytter brugernes telefonnumre for sikkerheden

Kredit:CC0 Public Domain

Facebook står over for nye tilbageslag over, hvordan det beskytter brugertelefonnumre, når de giver dem af sikkerhedsmæssige årsager.

På fredag, Jeremy Burge, der driver hjemmesiden Emojipedia, udsendte et tweet, der hævdede, at numre tilføjet for at bruge to-faktor-godkendelse - en sikker login-proces, der kræver to trin, før du får adgang til en konto - nu var søgbare.

"I årevis hævdede Facebook... at tilføje et telefonnummer til 2FA var kun for sikkerhed. Nu kan det søges, og der er ingen måde at deaktivere det, " skrev Burge.

Burge sagde, at Facebook indstiller sin standard for telefonnummersøgning til alle, og der er ingen måde at fravælge helt.

Når en bruger tilmelder sig to-faktor-godkendelse, de giver yderligere oplysninger for at bekræfte deres identitet, såsom et telefonnummer eller en e-mailadresse. I tilfældet med Facebook, de kan bruge et telefonnummer til at sms'e en sikkerhedskode, som brugere skal indtaste, efter at de logger på for at bekræfte deres identitet. Typisk, telefonnumre, der er angivet til dette, vises ikke på brugerprofiler.

Sikkerhedsekspert Zeynep Tufekci sprængte Facebook for flytningen, hævder, at det kan bringe mennesker i fare. "At bruge sikkerhed til yderligere at svække privatlivets fred er et elendigt træk - især da telefonnumre kan blive kapret for at svække sikkerheden, " skrev hun på Twitter.

I en erklæring, Facebook sagde, at indstillingerne for dens "hvem kan slå mig op"-mulighed ikke er nye og "ikke specifikke" for to-faktor-autentificering.

"I april 2018, vi fjernede muligheden for at indtaste en anden persons telefonnummer eller e-mailadresse i Facebook-søgelinjen for at hjælpe med at finde en persons profil, " sagde Facebook. "I dag, 'Hvem kan slå mig op?' indstillinger styrer, hvordan dit telefonnummer eller din e-mailadresse kan bruges til at slå dig op på andre måder, som når nogen uploader dine kontaktoplysninger til Facebook fra deres mobiltelefon."

Sidste år, Facebook fjernede muligheden for at bruge dit telefonnummer, når du tilmeldte dig to-faktor-godkendelse.

Det er ikke første gang, Facebook er kommet i problemer med, hvordan det håndterer telefonnumre, der udelukkende bruges til to-faktor-godkendelse. Sidste efterår, ifølge TechCrunch, Facebook indrømmede, at de brugte telefonnumre, som brugerne havde tilbudt for at målrette dem med annoncer.

(c)2019 USA Today
Distribueret af Tribune Content Agency, LLC.