Facebooku unikla data 1,3 milionu českých uživatelů: Hackeři mají e-maily i telefonní čísla

Sociální síť Facebook zaznamenala rozsáhlý únik uživatelských dat. Data 533 milionů uživatelů nejoblíbenější sociální sítě veřejně kolují na internetu. Mezi nimi je i více než milion českých účtů. Jaká data hackeři získali a jak se bránit proti případným hrozbám?

Možná si pamatujete dobu, kdy bylo možné zadat do vyhledávacího pole na sociální síti Facebook telefonní číslo a jako výsledek se zobrazil profil jeho majitele. Šikovná funkce šla naneštěstí snadno zneužít, k čemuž nakonec došlo, a to v poměrně překvapivém rozsahu.

Facebook data omylem nabízel veřejně

Facebook je oblíbeným terčem útočníků. Platforma má navíc řadu chyb, které bezpečnostní odborníci postupně odhalují. Díky chybě Facebooku byli koncem roku 2020 ohroženi i uživatelé sociální sítě Instagram.

Jak data unikla? Útočníci si je jednoduše vydolovali díky vyhledávací funkci Facebooku. Metodou pokus/omyl zadávali postupně různé varianty čísel a pokud stránka vrátila jako výsledek platný profil, záznam s uživatelskými daty byl uložen do databáze. Nejde tak o typický únik dat, kdy službě útočníci zkopírují databázi napřímo.

https://twitter.com/UnderTheBreach/status/1378314424239460352

Data půl miliardy uživatelů veřejně k dispozici

Data více než půl miliardy uživatelů kolují po internetu. Nejprve si bylo možné zaplatit exporty uživatelů z jednotlivých zemí v rámci diskuzí v aplikaci Telegram. Nyní je již dostupný celý soubor dat zcela zdarma.

Jaká uživatelská data unikla?

  • Telefonní číslo,
  • Facebook ID,
  • jméno a příjmení,
  • lokalita,
  • poslední lokalita zaznamenaná Facebookem,
  • e-mailová adresa (jen u některých účtů),
  • datum založení účtu,
  • informace o vztazích,
  • popisek (bio).

Co dělat a jak se chránit?

Facebook funkci vyhledávání podle telefonního čísla zrušil v srpnu roku 2019. Pokud tedy máte profil registrovaný až po tomto datu, můžete být v klidu. V opačném případě lze doporučit přinejmenším zvýšenou opatrnost. Případní útočníci budou seznamy se zmíněnými informacemi využívat především pro útoky na bázi sociálního inženýrství a Phishingu.

Obrázek: Facebooku unikla data 1,3 milionu českých uživatelů: Hackeři mají e-maily i telefonní čísla

Únik uživatelských dat je častým problémem internetových gigantů. Bránit se lze častým měněním hesel, opatrností a využíváním VPN a dalších nástrojů. Foto: Freepik

V praxi půjde hlavně o situace, kdy uživateli přijde e-mail či SMS s žádostí o potvrzení nového hesla či třeba zaslání potvrzovací SMS apod. Pokud vám podobný e-mail či SMS přijde bez toho, abyste si jej doopravdy aktivně vyžádali, nijak na něj nereagujte a zprávu neotevírejte. Objevit se mohou i různé telefonní hovory snažící se vylákat soukromé informace a přístupy k účtům. I zde platí, že citlivé informace a hesla nikomu nesdělujte.

Metody sociálního inženýrství jsou velmi efektivní a řada uživatelů na podobné telefonáty a zprávy naletí. Ukázkou je např. propracovaný e-mailový spam „Známe vaše heslo a víme, že navštěvujete erotické stránky“, který cílí na uživatele po celém světě.

Zdroje: 1, 2

6 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
dan

Nechodit na FB a neposlouchat tam ptákoviny od Babiše to tě uchrání od všeho i covidu

Pavel

Především Babiše nevolit, to uchrání nás všechny…

xxx

e-mail a telefonní číslo má každá banka, která ty data taky prodává.

Evžen Pravdomluvný

No ono NEVOLIT ani PIRÁTY a TOP09 to jsou strany jež začnou rozkládat stát zevnitř pozváním nepřizpůsobivých ekonomických uprchlíků z nekompatibilních civilizací a pak tu budou 13 letí grázlové za bílého dne znásilňovat ženský a nutit nám jejich pravidla humoru.

Jméno

Pane vy jste buď hloupý a nebo zaplacený provokatér. Nevím co z toho je horší.

Loren

Ve větších množství ekonomické migrace rozklad Evropy bohužel hrozí kdo to p sebevrah při tempu. které neustává to musí za 20let změnit. Evropu i. když byly jsme na krásně nechtěly se silou jakou tito lidé dokáží překonávat kontinenty a vehementně se dobivat do Evropského prostředí často násilné například Španělské pobřeží… Číst více »

Obrázek: AI v rukou generace Z: Čeští studenti vymysleli brýle pro nevidomé a interaktivní čtečku knih
AI v rukou generace Z: Čeští studenti vymysleli brýle pro nevidomé a interaktivní čtečku knih
Obrázek: Vědci vyvinuli natahovací solární panel. Napnutím lze zvětšit plochu o polovinu
Vědci vyvinuli natahovací solární panel. Napnutím lze zvětšit plochu o polovinu
Obrázek: Klein Vision AirCar: Cesta létajícím vozem původem ze Slovenska je futuristickým zážitkem
Klein Vision AirCar: Cesta létajícím vozem původem ze Slovenska je futuristickým zážitkem
Obrázek: Silnice jsou kvůli nim prý nebezpečnější. Senátoři varují před autonomními vozidly a asistenty pro řidiče
Silnice jsou kvůli nim prý nebezpečnější. Senátoři varují před autonomními vozidly a asistenty pro řidiče
Obrázek: Tvrdí cizí lidé, že jim volalo vaše číslo? Poradíme, jak poznat podvodný spoofing
Tvrdí cizí lidé, že jim volalo vaše číslo? Poradíme, jak poznat podvodný spoofing
Obrázek: Podvodníci mohou volat z vašeho telefonního čísla i čísla banky. Proč operátoři nezasáhnou?
Podvodníci mohou volat z vašeho telefonního čísla i čísla banky. Proč operátoři nezasáhnou?
Obrázek: Máte doma nefunkční GPS lokátor od Invoxia? Nyní bude v ČR opět fungovat
Máte doma nefunkční GPS lokátor od Invoxia? Nyní bude v ČR opět fungovat
Obrázek: Tesla v ČR otevřela své rychlonabíječky pro všechny elektromobily. Jak nabíjet na Superchargeru?
Tesla v ČR otevřela své rychlonabíječky pro všechny elektromobily. Jak nabíjet na Superchargeru?