Facebook geeft mobiele nummers en e-mails van haar abonnees vrij

Volgens een security expert zal de beslissing van Facebook om de adressen en telefoonnummers van zijn gebruikers ter beschikking te stellen van ontwikkelaars van applicaties, ongetwijfeld worden misbruikt voor “criminele doeleinden”.

post-image-3
Facebook legt zijn beslissing uit in zijn blog, en stelt dat de ontwikkelaars van applicaties enkel toegang zullen hebben tot de contactinformatie van een gebruiker wanneer deze zijn toestemming heeft gegeven.

De sociale netwerksite voegt eraan toe dat het nieuwe permissie-instellingen heeft aangebracht om deze overdracht mogelijk te maken. Facebook onderlijnt ook dat “de toegang en het gebruik van deze gegevens gecontroleerd wordt door de regels van het platform.” Zo stelt regel 3 dat “Facebook een geheimhoudingspolitiek hanteert waarin de gebruikers worden gewaarschuwd waarvoor de persoonlijke gegevens gebruikt zullen worden, publiek zullen worden gemaakt, gedeeld of uitgewisseld.” Regel 6 verbiedt ontwikkelaars “om direct of indirect gegevens van het sociale netwerk te verspreiden, met inbegrip van de persoonlijke of ID-gegevens van Facebook-gebruikers, aan reclameregieën, peer-to-peerplatformen, of aan vergelijkbare systemen met als doel reclame ten gelde te maken, zelfs indien de gebruiker instemt met een dergelijke overdracht.”

Maar voor Graham Cluley, beveiligingsexpert bij Sophos, zou deze keuze van Facebook zijn gebruikers “alleen maar meer blootstellen”. Hij herinnert eraan dat cybercriminelen eerder reeds bewezen hebben dat ze mensen zo om de tuin kunnen leiden met het oog op het bemachtigen van gevoelige persoonlijke informatie. “Het wordt makkelijker dan ooit voor onbekende ontwikkelaars van applicaties om nog meer persoonlijke gebruikersinformatie te bekomen. Het vergt niet veel moeite om zich in te beelden dat cybercriminelen een applicatie met slechte bedoelingen schrijven waarmee mobiele telefoonnummers kunnen worden achterhaald. Deze kunnen dan gebruikt worden voor spamming via SMS, of ze kunnen verkocht worden aan bedrijven voor cold calling,” aldus de expert. “De mogelijkheid om toegang te krijgen tot dit type persoonlijke gegevens werkt het risico op identiteitsdiefstal in de hand,” concludeert hij.

Jean Elyan
Meer info op http://www.lemondeinformatique.fr  
Back to top button
Close
Close