Conecteaza-te cu noi

NATIONAL

Vulnerabilitate Facebook dezvaluita de un expert IT roman: Oricine poate afla cui apartine un numar de telefon asociat unui cont

Publicat

in

Oricine si-a asociat un numar de telefon contului  de Facebook se expune riscului ca aceste date sa fie cunoscute de oricine pe internet, chiar si de cei care nu au cont in reteaua de socializare, din cauza unei vulnerabilitati in procedura Facebook de recuperare a parolei, avertizeaza expertul IT Bogdan Alecu pe blogul Asociatiei pentru Tehnologie si Internet (APTI). Mai mult, daca vrei sa fii discret pe Facebook, ti-ai facut un cont care nu este identic cu numele tau si ti-ai asociat contului un numar de mobil, toti cei care iti stiu acest numar pot sa afle ce cont ai tu pe Facebook in baza numarului de telefon furnizat.

  • Nota: Numarul  conturilor atribuite utilizatorilor romani de Facebook a ajuns la 7.2 milioane in 2014, potrivit Facebrands.ro

Unde este problema? – Setarile telefonului asociat de contul de Facebook

Atunci cand adaugati numarul de telefon mobil pentru contul de Facebook, o prima setare se refera la cine vede acest numar.

Setarea de maxima confidentialitate este ‘only me’. Aceasta inseamna ca numai tu ar trebui sa vezi acel numar.

Totusi, intr-o alta locatie, puteti seta cine va poate gasi dupa acest numar de telefon, desi ati specificat ca doar voi puteti vedea acel numar”, scrie expertul IT Bogdan Alecu pe blogul http://privacy.apti.ro/.

Aici setarea de maxima confidentialitate este ‘friends/(prieteni)’.

  • „Din pacate cea mai putin permisiva setare este ca doar prietenii sa va poata cauta. Asadar, odata adaugat numarul, cel putin toti prietenii din lista va pot cauta folosind numarul de telefon pe care doar voi il puteti vedea. Dupa parerea mea aceasta limitare e cam inutila. E ca si cum doar voi va stiti CNP-ul insa orice alt prieten are o modalitate de a introduce CNP-uri si de a vedea cine e acea persoana”, spune acesta.

In baza acestor setari, numai prietenii care iti stiu numarul de mobil te-ar putea cauta pe Facebook pentru a vedea daca esti prezent in reteaua de socializare.

Vulnerabilitatea pe care expertul roman sustine ca a descoperit-o apare insa in cazul cautarilor facute de cei care nu au un cont sau nu sunt logati in retea.

  • „Ce am folosit eu nu necesita a avea un cont pe Facebook si oricine poate efectua o astfel de cautare. Lucrurile sunt destul de simple: odata accesata pagina Facebook.com ai optiunea de a-ti recupera parola in caz ca ai uitat-o. La campul de cautare al contului ai mai multe posibilitati: adresa de e-mail, numarul de telefon, numele de utilizator sau numele tau complet.
  • Dupa cum probabil ati ghicit, in momentul in care introduci un numar de telefon, rezultatul va fi contul asociat acestui numar.
  • Pe langa numele si poza persoanei apare intr-o forma mascata si adresa de email asociata contului, dupa cum puteti vedea in imagine”, explica Bogdan Alecu.

Bogdan Alecu a precizat pentru HotNews.ro ca a semnalat acest lucru catre Facebook in data de 13 octombrie, iar raspunsul primit in 14 octombrie de la Facebook (vezi poza de mai jos) nu raspunde problemei.

  • „Din pacate raspunsul celor de la Facebook nu se refera la functia de recuperare a contului, ci la cautarea clasica atunci cand esti autentificat deja. Astfel ei afirma ca pot limita cine ma cauta dupa numarul de telefon din setarile de confidentialitate ale contului personal, mai exact din zona de securitate, optiunea „Cine ma poate cauta folosind numarul de telefon mobil asociat contului”. Din pacate cea mai restrictiva optiune este doar ceea de a te cauta doar prietenii si oricum aceasta setare nu se aplica si in cazul procesului de recuperare a parolei”, a precizat pentru HotNews.ro Bogdan Alecu.

In lipsa unui raspuns multumitor din partea Facebook, expertul roman a vrut sa vada pana unde merge vulnerabilitatea.

  • „Si, daca tot nu este o problema, am vrut sa vad pana unde poate merge aceasta functie. Oare pot gasi persoane publice, persoane cu o oarecare importanta? Am pornit de la ideea ca astfel de persoane au de obicei numere preferentiale si usor de retinut. Cum poti ghici numarul de telefon asociat unui cont?
  • Astfel am scris un scurt program ce imi genera astfel de numere, dupa care cu un alt program am incarcat aceste numere si le-am trimis catre site-ul Facebook pentru a-mi returna numele persoanei si eventual poza sau adresa de email.
  • Cateva rezultate interesante descoperite in urma cautarii de numare aleatoare de telefon (nu am cautat dupa numere de telefon gasite pe Internet) inclusiv un fost director de ziar romanesc sau un europarlamentar din Romania (n.a Daciana Sarbu)„, sustine Bogdan Alecu pe blogul privacy.apti.ro.

O problema similara la asocierea unui numar de mobil contului de Facebook a fost semnata in urma cu 2 ani

Problema nu este noua. Bogdan Alecu subliniaza in postarea facuta pe blog ca in urma cu 2 ani un cercetator pe securitate informatica (n.a Suriya Prakash ) reusise sa extraga mii de numere de telefon cu ajutorul Facebook folosindu-se de faptul ca setarea implicita la adagarea numarului propriu de telefon era ca oricine sa poata cauta dupa acest numar. Intre timp, cei de la Facebook au afirmat ca problema a fost rezolvata prin limitarea numarului de cautari si prin oferirea posibiliatii de a schimba cine poate face o astfel de cautare.

Expertul roman avertizeaza insa ca Facebook este departe de a fi rezolvat aceasta problema.

  • „Vulnerabilitatea raportata de catre Suriya Prakash facea referire la functia de cautare implicita disponibila atunci cand esti autentificat pe site-ul Facebook. La acea vreme, atunci cand iti asociai numarul de telefon cu contul tau, setarea implicita era ca oricine sa te poata cauta dupa acest numar, folosind functia de cautare oferita de Facebook. 
  • Ceea ce am semnalat eu celor de la Facebook se refera la o vulnerabilitate in procedura de recuperare a parolei. Astfel, atunci cand ti-ai uitat parola, Facebook trebuie sa te identifice astfel incat sa iti poti schimba parola. Procedura de identificare se face folosind una din urmatoarele: adresa de email asociata contului, numarul de telefon mobil, contul de utilizator sau numele intreg. In momentul introducerii numarului de telefon mobil in acest pas de recuperare a parolei, Facebook returneaza numele persoanei, imaginea profilului si adresa de email intr-o forma incompleta”, a explicat pentru HotNews.ro Bogdan Alecu.

La ce foloseste asocierea numarului de mobil la contul de Facebook

  • „Odata activata aceasta functie, atunci cand te autentifici in Facebook vei primi un cod unic prin SMS pe numarul profilului si ai optiunea de a salva acest dispozitiv ca unul sigur, de pe care te autentifici in mod frecvent. Daca spre exemplu altcineva iti stie numele de utilizator si parola, in momentul in care va incerca sa se conecteze cu aceste date la Facebook,evident de pe un alt dispozitiv (laptop, telefon, tableta etc.) va trebui sa introduca si acel cod de singuranta pe care tu il primesti ca SMS. In caz contrar nu se va putea conecta pe contul tau iar tu vei sti imediat ca cineva a incercat sa se conecteze folosind datele tale”, a precizat pentru HotNews.ro Bogdan Alecu.

Concluziile expertului roman:

Prin exemplele aratate (si testate) mai sus, contul vostru ar putea fi in pericol daca aveti numarul de telefon asociat contului de Facebook, prin urmatoarele actiuni:

  • folosirea unui telefon furat (sau la care ai acces pentru a primi un SMS) pentru a avea acces la contul de Facebook asociat acelui numar de telefon
  • ghicirea sau confirmarea numarului de telefon al unei persoane care are cont de facebook (interesant in special pentru a confima persoane publice)
  • aflarea adresei personale de email in cazul persoanelor publice in anumite cazuri (chiar daca adresa de email nu este oferita complet, de multe ori este usor de dedus)
  • aflarea contului de Facebook al unei persoane unde ai numarul de telefon – in special daca contul de Facebook nu este identic cu numele persoanei cautate


Daca vreti sa mai limitati din ceea ce stie Facebook despre voi, dar si pentru a va proteja mai mult identitatea, stergeti-va din profilul de Facebook numarul de telefon asociat contului, pe langa lucrurile mentionate deja pe acest blog. Faptul ca Facebook nu ofera cu adevarat setari puternice de confidentialitate si au ignorat de cel putin doua ori raportarile facute este un lucru destul de neplacut si ingrijorator.

Comenteaza cu profilul de FB
Citeste mai mult
Publicitate
Click si comenteaza

You must be logged in to post a comment Login

Lasa un comentariu

NATIONAL

Poluarea în marile oraşe din Italia: Ce măsuri iau primăriile

Publicat

in

De

Pe 14 ianuarie, timp de 3 zile, primarul Romei, Virginia Raggi, a interzis circulaţia autoturismelor poluante – inclusiv cele alimentate cu diesel (până la Euro 6 inclusiv). Decizia a fost luată ca urmare a înregistrării unui nivel alarmant de smog, înregistrat în primele zile ale lunii. De la începutul anului, presa din Peninsulă a tras un semnal de alarmă cu privire la gradul de poluare din marile oraşe, cele mai afectate localităţi fiind Roma, Milano, Torino şi Bologna.

Care este, în Italia, nivelul de poluare considerat nociv pentru populaţie? Ce măsuri iau primarii din localităţile expuse riscului? HotNews.ro a vă prezintă un tablou al situaţiei din Italia, inclusiv cu cele mai recente măsuri, din ianuarie 2020.

  • Nivelul de poluare în principalele oraşe din Peninsulă

Unul din principalele indicatoare ale poluării (nu doar în Italia) este prezenţa în aer a particulelor fine PM10 (numite « Particule poluante primare »): limita maximă admisă, stabilită la nivel naţional (regiunile autonome au un statut aparte) este de 50 micrograme pe metru cub. Nivelul indicat nu trebuie să fie depăşit în mai mult de 35 de zile pe an. Odată ce se depăşeşte limita de 35 de zile, primăriile trebuie să ia măsuri pentru a contracara poluarea.

Ziarul “La Repubblica” a făcut o statistică a nivelului de poluare înregistrat în primele zile ale anului în principalele oraşe din Peninsulă. La Roma, în primele 12 zile ale anului 2020, nivelul zilnic mediu de PM10 a depăşit constant pragul de alarmă în 10 din cele 23 de staţii de măsurare repartizate pe teritoriul capitalei. Cea mai poluată zonă a Romei este lângă gara Tiburtina, unul din cele mai importante noduri ale reţelei de transport public. Aici, în 10 zile din 12 s-a depăşit pragul de alarmă al poluării cu PM10, cea mai mare valoare înregistrată fiind de 72 micrograme/ m3.

La Milano, în prima parte a lunii ianuarie 2020, nivelul de alarmă al PM10 a fost depăşit în nouă zile din zece, cu cifre maxime înregistrate de 75 şi 80 de micrograme/ m3.

Oraşul Torino este, potrivit datelor furnizate în primele zile ale anului şi citate de cotidianul italian, cel mai poluat oraş din Peninsulă. În toate zilele din intervalul luat în considerare, respectiv între 4 și 13 ianuarie, s-a depășit limita de 50 de micrograme pe metru cub. În trei zile consecutive, nivelul de PM 10 a depăşit chiar cota de 75 de micrograme pe metru cub. Recordul negativ a fost atins pe 9 ianuarie, când a nivelul înregistrat a fost de 93 micrograme/m3.

La Napoli situaţia este oarecum mai bună, limita naţională permisă fiind depăşită doar de câteva ori în primele 12 zile ale anului. Însă la Napoli deja sunt în vigoare restricţii ale traficului, încă din luna octombrie.

  • Măsurile luate de primarii italieni

În Italia, legea prevede ca fiecare Regiune să facă propria evaluare a zonelor de risc, pentru a impune aplicarea de măsuri adecvate. Astfel, primăriile din zonele respective se mobilizează pentru adoptarea de protocoale de acţiune concordate între Ministerul Mediului şi Regiuni, în baza unor planuri pe termen lung sau de urgenţă.

La Roma a început seria “Duminicilor ecologice”

Cele mai drastice măsuri au fost adoptate de primăria Romei, zonă considerată ca având un risc major de poluare, mai ales în intervalul noiembrie – martie. Potrivit informaţiilor oferite de Primăria Romei pe site-ul oficial, 63% din poluarea cu PM10 din capitală se datorează traficului, 33% sistemelor de încălzire şi 4 % proceselor industriale şi agricole.

Deciziile cu privire la adoptarea de măsuri anti smog sunt luate în baza observaţiilor zilnice primite de la Autoritatea de control a aerului. Pornind de la datele furnizate, se face un Plan operativ. Astfel, ca urmare a depăşirii cotelor permise de PM 10, pe 14 ianuarie, edilul capitalei, primarul Virginia Raggi, a interzis circulaţia pentru vehiculele vechi (euro1, 2 alimentate cu benzină), dar şi maşinile diesel, inclusiv cele mai noi – Euro 6. Restricţia a vizat timp de trei zile cea mai mare parte a teritoriului urban şi un interval orar amplu: 7:30 – 10:30 şi 16:30-20:30. Sunt şi excepţii (autovehicule alimentate cu GPL sau hibride, mijloace de transport în comun, ambulanţe etc) însă pentru cei care încalcă legea sunt prevăzute amenzi usturătoare.

O altă măsură luată la Roma, prevăzută într-un plan pe termen lung la nivel regional, este interzicerea circulaţiei maşinilor diesel sub Euro 3, intrată în vigoare la 1 noiembrie 2019 în cea mai mare parte a teritoriului capitalei. Potrivit estimărilor oficiale, măsura a afectat circa un milion de autoturisme şi a stârnit numeroase critici.

Pe 19 ianuarie au fost inaugurate, tot la Roma, aşa numitele “Duminici ecologice” – adică blocarea totală a traficului (cu o serie de excepţii), duminici care în ultimii ani au devenit deja o tradiţie. Măsura adoptată are şi un scop civic educativ, acela de a sensibiliza populaţia cu privire la riscurile asupra sănătăţii.

Alte măsuri au fost adoptate la Roma, cum ar fi limitarea timp de câteva zile a temperaturii din clădirile publice şi private ( maxim 17/18 grade) şi o durată maximă de 12ore/zi de funcţionare (excepţie şcoli, spitale şi alte edificii publice).

În Italia, legea prevede o temperatură de încălzire a clădirilor pe timpul iernii de maxim 20 de grade, cu o toleranţă de 2 grade. Peninsula este împărţită în “zone climatice”: în funcţie de fiecare zonă, sunt stabilite reguli precise cu privire la intervalul de date / orele când poate fi furnizată căldura în clădiri cu sisteme termice centralizate. Centralele termice au astfel sisteme de control al intervalului de funcţionare şi al temperaturii. Fiecare primărie poate decide, în funcţie de condiţiile climatice, adoptarea unor regulamente temporare, cu mar fi prelungirea perioadei de încălzire în caz de temperaturi scăzute etc.

Deşi există dispoziţii legale precise, foarte puţini sunt cei care le respectă. Un sondaj efectuat de o site pentru consumatori a relevat faptul că regulile privind temperatura din edificii este respectată în doar trei cazuri din patru. De exemplu, unele magazine de lux din centrul Romei aveau o temperatură de peste 24 de grade

Şi la Milano, de la începutul anului au fost adoptate măsuri de restricţionare a traficului, restricţiile vizând automobilele mai vechi şi un grad ridicat de poluare.

La Torino, sistemul de combatere a smogului este eşalonat în funcţie de gradul de poluare. După patru zile consecutive de depăşire a pragului admis, se adoptă măsuri de “nivelul 1”. După 10 zile, se vorbeşte de “situaţie de nivel 2”, iar după 20 de zile, de “nivel 3”. Cu fiecare nivel, creşte şi numărul şi tipologia autovehiculelor al căror acces este interzis.

Restricţiile traficului în oraşele mari au efectele sperate de autorităţi? Potrivit unor experţi, măsurile drastice luate de Primăria Romei spre exemplu, ar avea doar efecte minime şi de scurtă durată. Alessandro Miani, director al Societăţii Italiene de Medicină a Mediului, susţine, citat de agenţia AGI, că adevărata cauză a smogului din capitală este folosirea intensivă a sistemelor de încălzire (centrale termice, boilere) – “responsabile” în procent de 40/65% din poluarea cu PM 10. Instalarea obligatorie de filtre ar putea reduce semnificativ poluarea atmosferică şi ar avea efecte benefice pe termen lung, susţine expertul citat.

Comenteaza cu profilul de FB
Citeste mai mult

NATIONAL

SUA vor acţiona în continuare pentru a-l sprijini pe Juan Guaido, liderul opoziţiei venezuelene

Publicat

in

De

SUA vor acţiona în continuare pentru a-l sprijini pe liderul opoziţiei venezuelene Juan Guaido, a declarat luni secretarul de stat american Mike Pompeo, după ce s-a întâlnit cu Guaido pe marginea unei conferinţe regionale de la Bogota, relatează Reuters, potrivit Agerpres.

Statul sud-american, care suferă un colaps economic sub conducerea preşedintelui Nicolas Maduro, este unul eşuat, a spus Pompeo. 

Juan Guaido, recunoscut preşedinte legitim al Venezuelei de peste 50 de ţări, printre care şi SUA, a sfidat un ordin judecătoresc pentru a călători în Columbia. 

„Mă aştept, cu siguranţă, la noi acţiuni ale SUA pentru a continua să-l sprijine pe preşedintele Guaido şi poporul venezuelean”, le-a spus Pompeo jurnaliştilor. 

„Nu discutăm despre sancţiuni speciale dar toată lumea se poate aştepta, în mod cert, că SUA nu a terminat”, a adăugat Pompeo. 

Juan Guaido va călători acum la Davos, în Elveţia, pentru a participa la Forumul economic mondial.

Citește și: Sute de migranţi din America Centrală ce încercau să pătrundă în Mexic, respinşi cu gaze lacrimogene

„Vom avea întâlniri importante în Europa, în Uniunea Europeană şi la Davos. Există forţe irepresibile, precum cele care caută democraţia”, le-a spus Guaido jurnaliştilor. 

Guaido nu a confirmat dacă se va întâlni sau nu cu preşedintele SUA la Davos. 

Călătoria sa ar urma să contribuie la atragerea atenţiei către Juan Guaido, în contextul în care blocajul politic din Venezuela continuă, iar activitatea parlamentului este tot mai afectată de violenţă, comentează Reuters. 

Există totuşi puţine şanse ca turneul lui Guaido să ducă la deblocarea situaţiei din Venezuela, în condiţiile în care armata continuă să rămână alături de Partidul Socialist, iar Maduro a dat dovadă de rezistenţă la sancţiunile americane. 

Columbia şi SUA îl acuză pe Maduro că oferă refugiu unor grupuri armate precum gherila marxistă columbiană ELN şi că are legături cu toată lumea, de la traficanţii de droguri şi până la Hezbollah. 

Nicolas Maduro l-a catalogat pe Juan Guaido drept o marionetă a SUA şi a spus că americanii vor să invadeze Venezuela. 

„Maduro conduce acum o operaţiune care seamănă mai mult cu un cartel decât cu orice altceva ar putea descrie cineva. Asta nu este bine pentru Venezuela, nu este bine pentru ţările din jurul Venezuelei”, a spus Pompeo.

Comenteaza cu profilul de FB
Citeste mai mult
Publicitate
Publicitate

PITEȘTI

Câmpulung

Mioveni

În Trend