Advertentie sluiten

Op internet circuleerde een gelekte database met gegevens van een van de servers van Facebook. Het bevatte onder meer de telefoonnummers van gebruikers samen met hun profielidentificatie.

Facebook lijkt dat wel te doen hij kon veiligheidsschandalen nog steeds niet vermijden. Dit keer lekte een database met gebruikersgegevens van een van de servers. noorden TechCrunch het geeft ook aan dat het een slecht beveiligde server was.

De gehele database bevat ongeveer 133 miljoen telefoonnummers van gebruikers uit de VS, 18 miljoen telefoonnummers van gebruikers uit Groot-Brittannië en 50 miljoen uit Vietnam. Andere landen zijn daaronder te vinden, maar in kleinere aantallen.

Facebook

De database bevatte een samenvatting van gegevens, met name het telefoonnummer en de unieke identificatie van het profiel van de gebruiker. Het was echter geen uitzondering dat ook het land, geslacht, stad of geboortedatum werd ingevuld.

Facebook zou ruim een ​​jaar geleden telefoonnummers hebben geblokkeerd en beveiligd. De officiële verklaring over het hele lek is dat “dit al een jaar oude gegevens zijn”. Volgens vertegenwoordigers van het bedrijf was er geen sprake van een groot risico.

Jaar oude nummers werken nog steeds en SIM-hacking

De TechCrunch-redacteuren bewezen echter het tegenovergestelde. Voor verschillende records slaagden ze erin om het telefoonnummer te matchen met de echte link naar het Facebook-profiel. Vervolgens verifieerden ze eenvoudigweg het telefoonnummer door te proberen het wachtwoord opnieuw in te stellen, dat altijd een paar cijfers toont. De records kwamen overeen.

Telefoonnummers van Facebook-gebruikers zijn gelekt

De hele situatie wordt ernstiger omdat het zogenaamde SIM-hacken de laatste tijd in opkomst is. Aanvallers kunnen bij de operator de activering van een telefoonnummer voor een nieuwe simkaart aanvragen, die ze vervolgens zullen gebruiken om tweefactorauthenticatiecodes vast te leggen voor diensten zoals bankieren, Apple ID, Google en andere.

Natuurlijk is SIM-hacking niet zo eenvoudig en vereist het zowel technologische kennis als de kunst van social engineering. Helaas zijn er al georganiseerde groepen die op dit gebied actief zijn en bij veel instellingen en bedrijven rimpels op het voorhoofd veroorzaken.

Het is dus duidelijk dat een ‘een jaar oude’ database met telefoonnummers van Facebook-gebruikers nog steeds veel schade kan aanrichten.

.