Download Aplikasi Nametest Facebook

admin 2

0 Comment

Link

Download Aplikasi Nametest Facebook – Ketika skandal Facebook-Cambridge Analytica pertama kali menjadi berita utama, banyak kritikus dan pakar keamanan Facebook menyebutnya hanyalah permulaan. Prediksi ini ternyata benar karena aplikasi mencurigakan bernama NameTests akhirnya mengungkap data 120 juta pengguna selama bertahun-tahun.

Menurut Inti De Ceukelaire, peneliti keamanan yang menemukan kebocoran tersebut, kejadian ini menimpa hampir seluruh pengguna Facebook di AS. Peretas menemukan kekacauan ini ketika ia menemukan program Bounty Penyalahgunaan Data Facebook, yang diluncurkan sebagai bagian dari operasi pembersihan setelah skandal CA.

Download Aplikasi Nametest Facebook

Ceukelaire menulis bahwa dia mengunduh semua aplikasi yang digunakan temannya, dan kuis Facebook adalah yang paling mencurigakan. Yang mengejutkannya, tes NameTest mengungkapkan informasi pribadi peserta dalam JavaScript. Karena itu, situs web mana pun dapat mengaksesnya sesuai permintaan.

Nametests.com May Have Exposed Facebook Data Of 120 Million Users

Dia mengkonfirmasi hal yang sama dengan membuat situs web baru dan menghubungkannya ke kontes Facebook NameTests dan mencoba mencuri informasi tentang pengunjung situs tersebut. Selain itu, NameTests juga menyediakan token akses ke situs web yang memungkinkan mereka mengakses postingan pengguna, daftar teman, postingan, dll.

NameTest terus membagikan informasi pribadi setelah aplikasi dihapus. Untuk membersihkan sepenuhnya, pengguna harus menghapus cookie yang tersimpan di perangkat secara manual.

Pada tanggal 22 April, Ceukelaire melaporkan masalah kebocoran data NameTest dengan program penyalahgunaan data Facebook; itu diselesaikan hanya beberapa hari yang lalu. Perusahaan membayar denda $8.000 kepada badan amal atas permintaan mereka.

Sebagai tanggapan, NameTest memberitahunya bahwa tidak ada bukti penyalahgunaan data oleh pihak ketiga. Perlu diperhatikan bahwa NameTest terus bekerja sama dengan beberapa partner yang menayangkan iklan berdasarkan data pengguna, sesuai dengan kebijakan privasi mereka. Pergilah!

Optimizing Facebook’s Proxygen Project Build Time With Harness Ci: A Case Study

Salah satu pendiri dan calon wirausaha yang memperhatikan sumber terbuka, raksasa teknologi, dan keamanan.

Byte Singkat: Tim pengembangan Tails, sistem operasi live CD yang tidak dikenal berdasarkan Debian GNU/Linux, hadir dengan rilis terbarunya. Tails 2.6 memperbaiki banyak bug dan meningkatkan paket perangkat lunak. Rilis ini didasarkan pada kernel Linux 4.6 dan Tor 0.2.8.7. Meskipun pengguna Tails yang sudah ada dapat meningkatkan versi, pengguna baru perlu…

Sebagai ponsel andalan pertama yang patut dicatat pada tahun 2018, Samsung Galaxy S9 memperkenalkan kamera variabel pertama di industri ponsel pintar. Namun, kamera Google Pixel 2 masih menjadi salah satu yang terbaik, terutama berkat mode potret cerdasnya yang tidak memerlukan pengaturan kamera ganda. Untuk memastikan bahwa pengembang dapat memanfaatkan…

BACA JUGA  LikeIt Lite Apk Penghasil Uang LEGIT Terbaru 2021

Short Byte: Game augmented reality populer Nintendo, Pokemon Go, memiliki risiko keamanan yang besar. Anehnya, aplikasi ini memiliki akses penuh ke akun Google Anda dan dapat membuat perubahan apa pun pada akun tersebut. Jadi, di masa-masa berbahaya yang sering terjadi pelanggaran data ini, bermain Pokémon Go tidak sebanding dengan risikonya.

Step6 Test The Store Application

Saat ini, banyak merek kendaraan listrik, termasuk Tesla, berencana untuk mengintegrasikan panel surya yang efisien ke dalam truk pickup listrik. Namun, WorkSport, sang OEM, mengklaim telah membuatnya. Perusahaan Kanada, Workport, telah meluncurkan panel surya pengisi daya yang dirancang khusus untuk kendaraan listrik. Worsksport terkenal membuat penutup truk untuk truk pikap listrik dan ICE. The… Pernahkah Anda mengikuti tes kepribadian Facebook? Selama bertahun-tahun, siapa pun dapat mengakses informasi pribadi, teman, postingan, dan foto Anda.

Nametests.com, situs web di balik pengujian tersebut, baru-baru ini memperbaiki bug yang secara publik mengungkap informasi tentang lebih dari 120 juta pengguna bulanannya, bahkan setelah mereka menghapus aplikasinya. Atas permintaan saya, Facebook mendonasikan $8.000 kepada Freedom of the Press Foundation sebagai bagian dari program penyalahgunaan datanya.

Sehubungan dengan skandal Cambridge Analytica, Facebook berusaha membersihkan tindakannya dengan meluncurkan program penyalahgunaan data. Sebagai peserta program Bug Bounty, saya dipecat dan memutuskan untuk mencobanya. Saya menelusuri timeline saya dan membuat daftar semua aplikasi yang digunakan teman saya. Peralatan kebugaran dan kuis Facebook ada di daftar teratas saya. Yang terakhir ini banyak dikritik karena banyaknya pengumpulan data dan sumber daya yang haus data, jadi untuk pertama kalinya dalam hidup saya, saya mengikuti kuis di Facebook:

Ketika tes diunggah, situs web akan mengumpulkan informasi pribadi saya dan menampilkannya di situs web. Di sinilah ia mendapatkan informasi pribadi saya:

These Companies’ Data Breaches Impact Their Users The Most

Secara teori, situs web mana pun dapat meminta data ini. Perhatikan bahwa data tersebut juga menyertakan “token” yang memberikan akses ke semua data yang telah diizinkan oleh pengguna untuk diakses oleh aplikasi, seperti foto, postingan, dan teman.

Dalam keadaan normal, situs web lain tidak akan memiliki akses ke informasi ini. Browser web memiliki mekanisme untuk mencegah hal ini terjadi. Namun dalam kasus ini, data dibungkus dalam sebuah objek yang disebut

BACA JUGA  Aplikasi Tes Buta Warna

Adalah dapat dibagikan dengan situs web lain. Karena NameTests menyajikan data pribadi penggunanya dalam file javascript, hampir semua situs web dapat mengaksesnya sesuai permintaan.

NameTests ingin mengetahui siapa Anda, jadi mereka bertanya nametests.com/appconfig_user, tetapi situs web lain mana pun dapat melakukan hal yang sama.

Counter Smiirl Counter Test Report 14_smiirl Counter Facebook 7d Testrpt Smiirl

Untuk memverifikasi betapa mudahnya mencuri informasi seseorang, saya membuat situs web yang akan terhubung ke NameTests dan menangkap informasi pengunjung saya. NameTests juga akan menyediakan kunci rahasia yang disebut kunci sandi, yang bergantung pada izin yang diberikan, dapat digunakan untuk mengakses postingan, foto, dan teman pengunjung. Cukup satu kunjungan ke website kami untuk mengakses informasi pribadi seseorang hingga dua bulan.

Seperti yang Anda lihat di video, NameTests akan tetap menampilkan identitas Anda bahkan setelah aplikasi dihapus. Untuk mencegah hal ini terjadi, pengguna harus menghapus cookie secara manual dari perangkat mereka karena NameTests.com tidak menyediakan fitur penyisihan.

Saya membayangkan Anda tidak ingin situs web mana pun mengetahui siapa Anda, dan mencuri informasi atau foto Anda. Dengan memanfaatkan kelemahan ini, pengiklan dapat menargetkan iklan (politik) berdasarkan postingan Facebook dan teman Anda. Situs web licik mungkin mengeksploitasi kelemahan ini untuk memeras pengunjungnya dan mengancam akan membocorkan riwayat penjelajahan rahasia Anda ke teman-teman Anda.

Pada tanggal 30 April, saya menerima tanggapan pertama dari Facebook yang menyatakan bahwa mereka masih menyelidiki masalah tersebut.

How To Transfer Files To Linux Server Using Samba

Pada tanggal 14 Mei, saya mengirimkan email tindak lanjut menanyakan apakah pengembang aplikasi telah dihubungi.

Pada tanggal 22 Mei, Facebook mengatakan diperlukan waktu tiga hingga enam bulan untuk menyelidikinya (seperti yang dinyatakan dalam respons otomatis awal mereka) dan mereka akan terus mengabari saya. Saat ini, pengujian NameTest masih berfungsi.

Pada tanggal 25 Juni, saya perhatikan bahwa NameTests mengubah cara memproses data. Pihak ketiga tidak lagi dapat mengakses informasi pribadi pengguna Anda. Saya menghubungi mereka tentang koreksi tersebut, memberi tahu mereka tentang postingan blog ini dan meminta mereka untuk menyumbangkan uangnya ke Freedom of the Press Fund.

Pada tanggal 26 Juni, saya menghubungi Chief Digital Protection Officer NameTest untuk menjawab beberapa pertanyaan tentang kerentanan dan proses pengungkapan Facebook.

Add And Manage Your Apps

Pada tanggal 27 Juni, Facebook memberi tahu saya bahwa mereka mendonasikan $8.000 (jumlah $4.000, dua kali lipat karena saya memilih untuk mendonasikannya untuk amal) kepada Freedom of the Press Foundation sebagai bagian dari program hadiah penyalahgunaan data:

BACA JUGA  Software Akuntansi Manufaktur Gratis Terbaik 4 di Anataranya untuk Bisnis Pemula

Saya juga menerima tanggapan dari NameTests. Tim Humas mengatakan, berdasarkan data dan pengetahuan yang mereka miliki, mereka tidak menemukan bukti adanya penyalahgunaan pihak ketiga. Mereka juga mengatakan bahwa mereka telah menerapkan tes tambahan untuk menemukan jenis kesalahan ini dan mencegahnya di masa depan. Segera setelah saya mendapat izin untuk memposting percakapan kami, saya akan mempostingnya secara lengkap.

Pada tanggal 28 Juni, saya menerbitkan postingan blog ini. Sebagai tanggapan, Facebook memposting pernyataan resmi di halaman Facebook-nya: https://www.facebook.com/BugBounty/posts/2117617158252499

Saya mempunyai perasaan campur aduk mengenai hal ini. Saya senang Facebook dan NameTest telah bekerja sama dan menyelesaikan masalah ini. Di sisi lain, kami tidak bisa menerima bahwa informasi ratusan juta pengguna dapat dengan mudah bocor. Kita bisa dan harus berbuat lebih baik.

Date Format Could Not Be Recognized Correctly In Tableau Prep

Menurut Facebook, NameTests memiliki lebih dari 120 juta pengguna aktif bulanan. Saya tidak tahu berapa banyak pengguna yang telah memberikan data mereka ke aplikasi ini sejak diluncurkan pada awal tahun 2015. Penting untuk dicatat bahwa jika kelemahan ini dieksploitasi, hanya pengguna yang mengunjungi situs web penyerang yang akan menerima data dari kebocoran mereka. . kepada penyerang

Untuk mendapatkan gambaran yang lebih baik tentang seberapa populer tes ini, saya menyusun daftar halaman Facebook NameTest lokal mereka dengan lebih dari satu juta suka. Angka yang cukup menakutkan, mengingat Anda bahkan tidak perlu menyukai halaman Facebook mereka untuk mengikuti tes. Potensinya sangat besar:

Saya tidak punya bukti untuk membuat klaim itu. Ini mungkin merupakan kesalahan pemrograman pemula, tetapi karena telah diabaikan sejak tahun 2016, hal ini menimbulkan pertanyaan serius tentang cara mereka menangani keamanan ratusan juta penggunanya. Persyaratan layanan mereka cukup jelas tentang hal ini:

TIDAK ADA KLAIM ATAU JANJI TENTANG KUALITAS, KEAKURATAN ATAU KEANDALAN SITUS, KESELAMATAN ATAU KEAMANAN ATAU ISI SITUS. JADI, UNITNYA YA

Customize The Upload Option In Pega Mobile App

Cara download aplikasi facebook, download aplikasi autentikasi facebook, aplikasi facebook download, aplikasi download story facebook, aplikasi download status facebook, aplikasi download video facebook, download aplikasi facebook terbaru, nametest facebook, download aplikasi facebook lite, aplikasi download dari facebook, aplikasi download di facebook, download aplikasi facebook pc

Tags:

Share:

Related Post

Leave a Comment