publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

TAGI: newsy , zbieranie informacji , obrona - atak , zachowanie anonimowości , bezpieczeństwo danych , inne , sieci komputerowe , wywiad informatyczny , narzędzia

2010-04-30 19:01:02, dodał HCSL

Co Facebook udostępnia poprzez Open Graph API?Co Facebook udostępnia poprzez Open Graph API?

Facebook był już wielokrotnie oskarżany o niewystarczającą ochronę prywatności swych użytkowników. Niejasne zmiany w mechanizmach zarządzania prywatnością, brak zrozumienia oczekiwań swych użytkowników w tym zakresie oraz kilka wpadek prowadzących do upubliczniania prywatnych informacji. Wszystko to powoduje, że wielu użytkowników Facebooka zaczyna poważnie zastanawiać się nad bezpieczeństwem informacji powierzanych temu społecznościowemu gigantowi. Okazuje się jednak, że od niedawna osoby zatroskane o swą prywatność mają dodatkowy powód do zmartwień...

Tym razem chodzi o Facebook Open Graph API, czyli nowy interfejs, dzięki któremu twórcy stron internetowych będą mogli dołączać do nich mechanizmy oraz funkcje znane z samego Facebooka. Okazuje się jednak, że niejako przy okazji, Graph API może również umożliwiać... automatyczne oraz masowe zbieranie informacji o użytkownikach Facebooka!

Kanadyjski programista, Ka-Ping Yee, przygotował interesującą stronę internetową, dzięki której każdy może się przekonać o tym, co też Facebook udostępnia na temat swych użytkowników za pomocą Open Graph API. Spójrzmy więc na przykład, na podstawie konta należącego do wortalu OSnews.pl:

Wystarczy tylko w formularzu wprowadzić nazwę lub ID użytkownika, a otrzymamy wszystkie zgromadzone na jego temat w ramach Facebooka informacje:
Jak widać, otrzymamy w bardzo przejrzystej, hierarchicznej postaci wszystkie publiczne informacje zgromadzone w ramach tego konta. Po wybraniu kolejnego atrybutu (np. /posts), otrzymamy kolejne, uporządkowane informacje na wybrany temat.

Na pierwszy rzut oka może się wydawać, że mechanizm ten nie stanowi żadnego zagrożenia, ponieważ dokładnie te same informacje są dostępne z poziomu samego Facebooka. Jednak po pierwsze, uporządkowana, hierarchiczna postać informacji zdobytych za pośrednictwem API znacznie upraszcza analizę danych. Po drugie, mechanizm ten świetnie nadaje się do wykorzystania w zautomatyzowanych narzędziach do wyszukiwania informacji lub masowego zbierania danych o użytkownikach Facebooka. Wygląda więc na to, że właśnie otrzymaliśmy kolejne narzędzie niezwykle przydatne do przeprowadzania białego wywiadu.

Warto również nadmienić, że jeszcze kilka dni temu, za pośrednictwem Facebook Open Graph API można było uzyskać nie tylko informacje upublicznione w ramach danego profilu, ale również niektóre prywatne! Natomiast jedynym pozytywem jest chyba to, że mechanizm ten pozwala również samym użytkownikom Facebooka na łatwe zweryfikowanie udostępnianych całemu światu informacji...

Strona tego bloga

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

Komentarze

  • Krzysztof Spilka

    #1 Krzysztof Spilka 2010-05-04 11:22:59 0

    Nie widzę zagrożenia w obecnych rozwiązaniach - osoby świadome polityki FB w tym zakresie mogą łatwo "wypisać się" z zabawy w ekshibicjonizm serwowany użytkownikom przez tego molocha.

    IP: 91.196.109.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/533.2 (KHTML, like Gecko) Chrome/5.0.342.9 Safari/533.2

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł