Erdély.ma
2021-05-06 csütörtök, Frida, Ivett RSS

Választási adatok szivárognak a facebookból?

Egyszerű belépést követően, nyilvános Facebook tevékenységi adatokból megállapítható, hogy ki kire fog szavazni, ezáltal a Facebook történetének legsúlyosabb adatkezelési botránya van kibontakozóban – állítja egy magyar szakember.

Facebook
Facebook

A sajtónak kiküldött levelében így fogalmaz: "Automatizált célprogram segítségével, több százmillió politikai vonatkozású tevékenységi adat nyerhető ki tömegesen a facebookból. Amik segítségével nagypontosággal előre lehet jelezni, hogy ki kire fog szavazni, melyik párttal szimpatizál, vagy egyéb extra érzékeny személyiségi adat nyerhető ki (pl szexuális orientáció), ezáltal kiszolgáltatva több milliárd gyanútlan Facebook felhasználót. 
A hibát én Balázsi Dávid azonosítottam, és Andrew Gecse nemzetközileg elismert Etikus Hacker munkatársam tanácsai alapján tovább tökéletesítettük a rendszert, amit a NAIH vezetőségének múlt héten bemutattunk (tárgyalások jelenleg is folyamatban vannak a NAIH-al)."

.
.

Hozzátette: "Bigdata- val és adatbányászattal foglalkozom 15 éve. A programot eredetileg a Facebook bughunty challenge -re írtuk, azonban a hiba elismerése a Facebook fundamentális működésének azonnali megváltoztatását eredményezné. Mivel a sérülékenység súlyos GDPR aggályokat vet fel, ezért személyesen a NAIH-nak jelentettük a hibát a legutóbbi 600 milliós adatszivárgás előtt. Az általunk javasolt biztonsági megoldásokat a Facebook strukturából adódóan nem tudja és nem is akarja használni. A hiba messze túlmutat a Cambridge Analytica által,a Facebook API -t kihasználó megoldásán is, mivel  a Cambridge Analyticánál egy programnak engedélyt kellett adnia a felhasználónak, hogy hozzáférhessenek a személyes profiljához. Addig az általunk felfedezett hiba teljesen publikus adatokból, engedélykérés nélkül bányászhatóak ki Facebookból."

Mint fogalmazott. "Ezen adatok bányászatával szerzett adatok nem csak legális közvélemény kutatáshoz használhatóak fel, de használhatóak választási eredmények megváltoztatásához,megjósolásához avagy tömegek manipulálásához."