App de quiz expôs dados de 120 milhões de usuários no Facebook até o mês passado
• Por que não é uma boa ideia sair fazendo testes do Facebook
O escândalo de privacidade do Facebook começou em março, quando foi revelado que dados de uma empresa contratada para a campanha presidencial de Donald Trump, a Cambridge Analytica, comprou dados de usuários de um professor que tinha feito um app chamado “”. O Facebook sabia da violação de suas políticas e não fez nada por anos. No entanto, o CEO da empresa, Mark Zuckerberg, começou a ser pressionado por legisladores, e acionistas começaram a ficar nervosos, e então o Facebook liberou mudanças — algumas pequenas, outras grandes. Uma na plataforma resultou na . Mas parece que pode haver ainda mais problemas esperando para aparecer, como demostrado pela descoberta do hacker ético Inti De Ceukelaire sobre uma falha de segurança do NameTests.
Na quarta-feira (27), por trás do app para o . Como nunca usou o app, De Ceukelaire começou a buscar apps que seus amigos no Facebook tinham instalado. Ele, então, decidiu responder ao quiz no app NameTests. Ao começar a monitorar como os seus dados estavam sendo tratados, ele reparou que o site NameTest estava obtendo as informações por meio da URL “//nametests.com/appconfig_user”. Os dados pessoais dele estavam em um arquivo de JavaScript que poderia ser facilmente requerido por qualquer website que o solicitar. De Ceukelaire deu como exemplo um site pornô hipotético que conhecia a vulnerabilidade. Um usuário do Facebook poderia visitar essa página, o site poderia perguntar ao NameTest se este visitante tem um perfil e, caso tivesse, o site pornô poderia baixar uma série de dados da pessoa.A investigação concluiu que não havia evidências de dados pessoais de usuários divulgados para terceiros sem autorização e que não havia provas de que esses dados foram usados de forma indevida. No entanto, a segurança de dados é levada muito a sério pela Social Sweethearts, e medidas estão sendo tomadas para evitar riscos no futuro.Nós perguntamos ao Facebook se essa lentidão na resposta é comum no programa de recompensa. Nós, então, recebemos um texto atribuído a Ime Archibong, vice-presdiente de parcerias de produto, que diz o seguinte:
Um pesquisador mostrou um erro relacionado ao site por meio do programa de recompensa de abuso de dados que nós lançamos em abril para encorajar notificações envolvendo dados do Facebook. Nós trabalhamos com a equipe do nametests.com para consertar o problema, que foi corrigido em junho.O Facebook também enviou pra gente um publicado em sua página de recompensa que foi disponibilizado na manhã desta quinta (28). Nele, não há informações adicionais, e a publicação parece um anúncio voluntário elogiando o achado de De Ceukelaire e celebrando o trabalho com a equipe da NameTest. A realidade é que o Facebook mais uma vez está se abrindo sobre algo que é conhecido já há um tempo. O ciclo é cansativo e firmemente enraizado no DNA da empresa.
No futuro, veremos mais revelações sobre aplicativos de terceiros que manipulam dados incorretamente. O sobre isso. Mas também parece que a rede social está se mexendo muito devagar quando se trata de resolver problemas quando eles surgem. Talvez o Facebook possa desviar alguns recursos de seu programa de drone recém-cancelado para formar a equipe de recompensas para acelerar as coisas.
[via ]Imagem do topo: Getty Images