my facebook page

الخميس، 15 مايو، 2008



البيانات الشخصية لمستخدمي شبكة Facebook عرضة للسرقة. هذا هو ما اكتشفه برنامج بي بي سي "كليك" التلفزيوني حول الموقع الذي يستخدمه الملايين حول العالم يوميا.

وتتيح شبكة Facebook لمستخدميها إضافة مجموعة من التطبيقات إلى مواقعهم الشخصية. لكن بعض هذه التطبيقات تطلع على البيانات الشخصية للمستخدم وحينها يكون من المحتمل أن تتم سرقتها.
وتقول شبكة Facebook إنه يجب على مستخدميها الحذر عند إضافة أي تطبيق لمواقعهم الشخصية داخل الشبكة.
وتتيح شبكة Facebook لمستخدميها أن يطلعوا أصدقاءهم على صورهم الشخصية وأن يشاركوهم الألعاب والأسئلة.
لكن ما اكتشفناه هو أن هناك وسيلة لسرقة البيانات الشخصية لأي مستخدم للشبكة وذلك بعد أن اخترعنا شخصية تدعى بوب سميث واحتفظنا بكل بيانات هذه الشخصية على شبكة Facebook واخترنا مستوى الحماية الأقصى لهذه البيانات والتي تمنع أصدقاء بوب من الاطلاع عليها.
وبينما لم نستطع أن نحصل على كل بيانات بوب إلا أننا استطعنا أن نعرف اسمه ومدينته ومدرسته وهواياته وأن نطلع أيضا على صوره الشخصية وهو ما يسمح لنا عمليا بانتحال هويته بسهولة.
إذا كيف استطعنا فعل ذلك؟
باستخدام مجموعة من الكمبيوترات المحمولة ومبرمج يدعى بيت استطعنا أن نبرمج تطبيقا لمستخدمي شبكة Facebook من أجل أن يضيفوه على مواقعهم الشخصية.
أحد الأسباب التي تجعل شبكة Facebook مرغوبة من قبل الملايين حول العالم هو إتاحتها لمستخدميها أن يضيفوا عددا كبيرا من التطبيقات إلى المواقع الشخصية الخاصة بهم وأن يتشاركوا فيها أيضا.
ومجرد أن تضيف تطبيقا لموقعك الشخصي على شبكة Facebook فإن أصدقائك مدعون أيضا لاستخدام هذا التطبيق.

مبرمج تطبيقنا الذي استخدمنه ويدعى بيت
وأي شخص يملك معرفة بسيطة بكتابة برمجيات شبكة الويب يستطيع أن يبرمج تطبيقا لشبكة Facebook.
في حالتنا كتبنا برنامجا لسحب البيانات الشخصية واسميناه Miner والذي يمكن أن يكون في شكل لعبة أو في شكل نكتة. ولم يستغرق منا كتابة هذا التطبيق أكثر من ثلاث ساعات.
ولكن أيا كان شكل هذا التطبيق فإنه استطاع أن يجمع البيانات الشخصية لبوب سميث وأصدقائه على الشبكة وأن يرسل هذه البيانات إلى بريدنا الالكتروني الخاص بنا.
فعندما تضيف تطبيقا على موقعك الشخصي على شبكة Facebook فإنك تسمح له بالحصول على بياناتك الشخصية وبيانات أصدقائك حتى لو ظنوا أنهم يطبقون إجراءات الحماية القصوى.
هل كنت تعرف إذا أنك مسؤول عن أمن بيانات الآخرين؟
العديد من التطبيقات تحتاج إلى معرفة بياناتك من أجل أن تعمل بشكل صحيح.
حتى الآن لا نعرف عن تطبيق يسيء استخدام بيانات مستخدمي شبكة Facebook فيما عدا تطبيقنا.
ولكن السهولة التي اخترعنا بها تطبيقنا جعلت الكثير من الناس يقلقون على بياناتهم الشخصية، لأنه من الواضح أن إجراءات الأمن في شبكة Facebook ليست بالفعالية التي تمنع سرقة بيانات مستخدميها.

0 التعليقات: