Qualquer pessoa pode rastrear seu perfil no Facebook usando seu número de telefone se você não o ocultar

Facebook 2FA Phone Numbers

O trabalho dos especialistas em segurança não é fácil. Durante anos, eles vêm dizendo que as pessoas precisam ativar a autenticação de dois fatores (2FA) sempre que possível. Eles vêm argumentando que isso traz um nível de segurança que um conjunto de credenciais de login simplesmente não consegue igualar por conta própria. Acontece que, quando se trata do Facebook, a autenticação de dois fatores ativada pode ter algumas conseqüências sérias para a privacidade que as pessoas normalmente não esperariam. Os especialistas em segurança agora estão com a cara na cara, e o pior é que nem é culpa deles.

Ainda outro problema de privacidade do Facebook

É o próximo de uma longa linha de escândalos de privacidade em torno da maior rede social do mundo, e foi desencadeada no fim de semana por Jeremy Burge - fundador e "Chief Emoji Officer" da Emojipedia. Além de tomar decisões muito importantes relacionadas a emojis, Burge também é o administrador de uma grande página do Facebook com muitos fãs, e ele disse que, durante alguns meses, recebeu inúmeras notificações pedindo-lhe para habilitar o 2FA, a fim de minimizar o risco de sequestro de conta. Ele estava ignorando os avisos até que o Facebook disse a ele que se ele não ligasse o 2FA, a página seria deletada. Relutantemente, ele ativou o sistema de autenticação de dois fatores baseado em SMS do Facebook. No fim de semana, ele estava revisando suas configurações de privacidade quando percebeu algo incomum.

Uma das opções dizia: " Quem pode procurá-lo usando o número de telefone que você forneceu? ". Por padrão, foi definido como Todos , com as outras opções sendo Amigos de amigos e Amigos . Isso, você tem que concordar, não é o que você esperaria depois de dar seu número de telefone com o único propósito de ativar o 2FA. Burge compartilhou suas descobertas no Twitter, o que, de forma bastante previsível, causou um pouco de agitação.

A reação, como você pode imaginar, é enorme. Exércitos de pessoas já se encarregaram de lhe dizer como o Facebook é maligno e como você deve excluir sua conta o mais rápido possível. Consideramos, no entanto, que antes de tentar influenciar as escolhas de vida das pessoas, algumas coisas precisam ser esclarecidas.

Olhando para cima vs. pesquisando vs. vendo

Parece haver alguma confusão em torno das descobertas de Jeremy Burge. Algumas pessoas entenderam mal o tweet do emoji guru e parecem pensar que ter o 2FA ativado tornará seus números de telefone visíveis para todos. Este não é o caso. O Facebook, apesar de todas as suas deficiências, oferece uma maneira simples e fácil de gerenciar a visibilidade de suas informações de contato. Basta ir à sua linha do tempo, clicar na guia " Sobre " e fazer as correções necessárias.

O segundo equívoco é que todos podem ir ao Facebook e usar a barra de pesquisa para encontrar o seu perfil usando o seu número de telefone. Essa funcionalidade foi removida após o escândalo Cambridge Analytica .

O problema que Jeremy Burge encontrou é um pouco diferente. Digamos que você forneceu o número de telefone do Facebook para fins de 2FA. Alguém que você pode ou não conhecer tem o seu número de telefone inserido em seu catálogo de contatos em seus telefones, e eles permitiram que o Facebook acessasse seus contatos. Embora você não queira que seu número de telefone seja usado para conectá-lo a outras pessoas, o Facebook tentará conectá-lo.

Há um cenário um pouco mais perturbador. Se os cibercriminosos tiverem grandes listas de números de telefone, eles podem usá-los para associar números de telefone a identidades reais que, sob certas circunstâncias, podem ser bastante prejudiciais. E você nem precisa dar o seu número. Ao dar acesso ao Facebook aos seus contatos, você dá acesso aos números de telefone de todos os seus amigos, familiares, colegas e colegas. O Facebook não só obtém esses números sem o consentimento explícito de seus proprietários, mas também os utiliza em campanhas de publicidade direcionada.

Em suma, a maneira como o Facebook lida com os números de telefone das pessoas nem sempre é tão transparente quanto deveria ser, e apresenta algumas preocupações sérias para as pessoas conscientes da privacidade.

Desta vez, não foi um erro

As palavras "Facebook", "privacidade" e "preocupações" apareceram várias vezes na mesma frase, especialmente nos últimos meses. Poucos conseguem esquecer a imagem de Mark Zuckerberg, ligeiramente de aparência pálida, aparecendo em frente ao Congresso dos EUA depois do fiasco da Cambridge Analytica. E desde então, ouvimos pessoas do ramo de mídia social pronunciarem a palavra "desculpe" mais algumas vezes, alegando que tentarão resolver as coisas e proteger melhor os dados privados de bilhões de usuários que interagem com o Facebook. todo dia.

Esses votos contrastam com o que Jeremy Burge descobriu. A opção de procurar pessoas usando os números de telefone fornecidos para fins do 2FA não é nova. Já existe há algum tempo, e duvidamos que ninguém soubesse disso, porque o Facebook acidentalmente "esqueceu" de dizer às pessoas como seus números de telefone serão usados fora do sistema 2FA. Também duvidamos que alguém tenha esquecido de adicionar outro item ao menu suspenso, que permite que você seja excluído completamente e use seu número para 2FA e nada mais. Mesmo Alex Stamos, ex-chefe de segurança do Facebook (e, em suas próprias palavras, "recuperando"), disse que isso não é um erro, mas uma escolha de produto.

Mantenha a autenticação de dois fatores

Como você pode ver, evitamos deliberadamente dar conselhos indesejados sobre quais redes sociais você deve ou não usar. Nos últimos meses, as pessoas têm visto alguns argumentos fortes para ficar longe do Facebook, mas, como sempre, a escolha é inteiramente sua.

Se você decidir ficar, não se esqueça de que pode manter o 2FA ativado sem revelar seu número de telefone. A rede social também oferece a opção de usar tokens U2F ou um aplicativo de autenticação como um segundo fator. Fraquezas nos sistemas 2FA baseados em SMS mostram que é melhor escolher uma das outras duas opções, e o fato de existirem significa que você não tem desculpas para não usá-las.

March 28, 2019

Deixe uma Resposta

IMPORTANTE! Para poder prosseguir, você precisa resolver a seguinte conta.
Please leave these two fields as is:
O que é 5 + 8 ?