X



【フェイスブック】2億6700万人以上のFacebookユーザーの電話番号や名前がオンラインで流出、詐欺に使用される危険性も
■ このスレッドは過去ログ倉庫に格納されています
0001首都圏の虎 ★
垢版 |
2019/12/20(金) 11:29:59.25ID:Ejill6uc9
IT関連のレビューや調査を行うComparitechがセキュリティ研究者のBob Diachenko氏と協力して、2億6700万人以上のFacebookユーザーの電話番号や名前が、誰でもアクセス可能なオンライン上のデータベースで公開されていることを発見しました。記事作成時点ではすでにデータベースは削除されていますが、データはハッカーフォーラムにも流出しており、ComparitechはデータがSMSスパムやフィッシング詐欺に使われる危険性があると警鐘を鳴らしています。

ComparitechとDiachenko氏はオンライン上のセキュリティで保護されていないデータベースを探し、データ流出などの問題を報告する活動を行っています。2019年12月14日、Diachenko氏は大量のFacebookユーザーデータが、Elasticsearchデータベースとしてオンライン上で公開されていたことを発見しました。

今回発見されたデータベースには、合計で2億6714万436件のFacebookユーザーデータが保管されていたそうで、影響を受けたユーザーのほとんどはアメリカ在住の人物でした。また、それぞれの記録にはFacebookのアカウントID、電話番号、フルネームが含まれていたとのこと。Diachenko氏は今回のデータ流出は偶然によるものではなく、悪意のある人物が意図的に流出させた可能性が高いとみています。

Diachenko氏によると、データベースが公開されてから最終的に削除されるまではおよそ2週間ほどであり、以下のようなタイムラインでデータ流出からデータベース削除までが進行したとのこと。

・2019年12月4日:データベースが最初にインデックス化される。
・2019年12月12日:データがダウンロード可能な状態でハッカーフォーラムに投稿される。
・2019年12月14日:Diachenko氏がデータベースを発見し、サーバーのIPアドレスを管理するISPへ悪用レポートを即座に送信する。
・2019年12月19日:データベースが削除される。

通常、オンライン上でデータベースが公開されて個人情報が流出しているのを発見した場合は、まずデータベースの所有者に通知する手順を踏むのが一般的です。しかしDiachenko氏は今回のデータ流出が明らかに悪意を持った犯罪組織によるものだと考えたため、直接ISPへ連絡したと説明しています。

犯人がFacebookのアカウントIDおよび電話番号などを取得した方法は明らかではありませんが、2018年にFacebookが開発者向けFacebook APIから電話番号へのアクセスを制限する前に、サードパーティの開発者を装ってFacebook API経由で盗み出した可能性があります。また、Diachenko氏によるとFacebook APIから電話番号へのアクセスが制限された後も、犯罪者がより詳細な情報にアクセス可能なセキュリティホールが存在するかもしれないと指摘。

別の可能性として考えられるのは、Facebook上で公開されているプロフィールページから、ウェブスクレイピングを利用してデータが収集されたというもの。自動化されたbotがウェブページからデータをコピーするスクレイピングは、Facebookを含むほとんどのSNSの利用規約に違反しているものの、実際にスクレイピングを防ぐのは難しいとのこと。多くの人はFacebookのプロフィールを公開設定にしていますが、スクレイピングによる被害を抑えたい場合は、プロフィールの公開範囲を制限するなどの対策が必要です。

今回流出したデータベースに保存されていた電話番号や名前といった情報は、SMSを介したスパムやフィッシング詐欺などに使用される可能性があるとのことで、Facebookユーザーは疑わしいテキストメッセージに注意を払う必要があるとComparitechは警鐘を鳴らしています。送信者が名前を含む個人的な情報を知っていたとしても、流出した情報を基にさらに多くの個人情報を集めることが可能なため、安易に信頼するのは危険です。

なお、データベースにリンクされたウェルカムページとログインダッシュボードにベトナム語が含まれていたことから、今回の流出にかかわった犯人がベトナム人である可能性が高いとDiachenko氏は指摘しています。

2019年12月20日 11時12分 gigazine
https://gigazine.net/news/20191220-facebook-users-data-exposed-online/
0061名無しさん@1周年
垢版 |
2019/12/20(金) 18:03:45.04ID:FhWD+pp50
何でも連携させてるしアホが何でも言う通りにクレカや銀行情報とかも載せてそうだしいい的だな
0062名無しさん@1周年
垢版 |
2019/12/20(金) 18:04:53.59ID:/HqXLIv50
フェイスブックってそもそもなんじゃねえの?
使ってないから知らんけど
0063名無しさん@1周年
垢版 |
2019/12/20(金) 18:06:35.51ID:+QGRIKSL0
中国と付き合うというのはこういう事
だから東大の准教授は正しい
0064名無しさん@1周年
垢版 |
2019/12/20(金) 18:21:28.13ID:tBYOqKP+0
この>>1も実は戦争屋とつながってる
煽ってケンカさせると武器の売り上げが伸びる仕組み。それで、お互い自滅し終わったところに、手を差し伸べて、国を乗っ取る。(そこに銀行を作って金融支配する)

ドルが世界唯一の共通通貨の意味がわかるだろ?
戦争している、中東やスーダン、もう原型がないがシリアなどはそれと戦っている(た)。安倍は国際社会うんたらで、資金空爆放り投げてるが、この資金は第二次世界大戦で日本が落とされた原爆と同じ通貨で行われている。

https://assets.media-platform.com/gizmodo/dist/images/2010/10/101020atomic_cake-w960.jpg
0065名無しさん@1周年
垢版 |
2019/12/21(土) 01:13:33.67ID:HcxhdYfm0
目立ちたがり屋が使用してるんだから、チョット漏れたぐらいは蚊に刺されたようなもんだろ。
0066名無しさん@1周年
垢版 |
2019/12/21(土) 01:49:11.76ID:M+DOTCw40
忘れアビスリウムのために作ったワイの垢もお漏らしされたんやろか…
0067名無しさん@1周年
垢版 |
2019/12/21(土) 01:58:44.07ID:KazMje1p0
>>16
そういう奴に限って
個人情報がー
とか言うよね
自分から晒しているのに
0068名無しさん@1周年
垢版 |
2019/12/21(土) 06:13:26.67ID:9Q19JKt00
顔本なんてそもそも学内クローズド環境を想定して作られたSNSなんだから
セキュリティなんかガバガバだろ
あんなもん使って交流状況オープンにしてる奴って
一体
普通、匿名でTwitterだわ
本名だの出社校だの開示するとかアホの極み
0069名無しさん@1周年
垢版 |
2019/12/21(土) 16:13:27.80ID:ptX2Ye2K0
匿名でSNSやるより実名でやる方が偉いと考えている頭の弱い人達が使っているからな。
0070名無しさん@1周年
垢版 |
2019/12/22(日) 00:07:20.87ID:mVTXyf+V0
>>1
Elasticsearchの魚拓にまだまんま残ってて草
0071名無しさん@1周年
垢版 |
2019/12/22(日) 00:09:00.00ID:7vsliYSf0
GAFA

ぶっちゃけ技術開発してるのはGoogleとAmazonだけで
リンゴとフェイスブックはブランド勝負してるだけだわ
0072名無しさん@1周年
垢版 |
2019/12/22(日) 00:14:43.16ID:CDSe/pS/0
>>1
有名人の薬物とか貴重な情報いっぱいあるだろうな
0073名無しさん@1周年
垢版 |
2019/12/22(日) 00:16:32.78ID:mVTXyf+V0
オンゲー会社は5ちゃんによくゲーム内ユーザー会話の中身wという通信の秘密を漏らしますのでご注意をw

https://news.yahoo.co.jp/byline/ohmototakashi/20191204-00153523/

■GAFAにも「通信の秘密」義務づけで法改正へ 総務省

日本国内の通信事業者が遵守する「通信の秘密」。
これによって通信事業者等、通信の中身を覗き見れる立場の事業者が通信内容を利用者の許可なく閲覧する行為を禁じている。
しかし、「GAFA」のように海外に本社を置く企業は、現在「通信の秘密」の対象外となっている。
11月29日に開かれた会議で、総務省が、日本の利用者に対して
メールやSNSなどのサービスを提供する海外企業にも「通信の秘密」を義務づけるため法律の改正を進める方針を示した。
具体的には「通信の秘密」に違反した場合や、その疑いがある場合には、業務改善命令を出したり、報告を求めたりすることをできるようにする。
問題の対応にあたるため企業側が代表者や代理人を日本に置くことを義務づけるといった案が提示された。
0074名無しさん@1周年
垢版 |
2019/12/22(日) 00:17:34.30ID:dtbChbsl0
いじめ動画からプライベートエロ動画まで流出したらヤバいのばかりではw
0075名無しさん@1周年
垢版 |
2019/12/22(日) 00:21:26.01ID:UjkQ6hXn0
世の中お前らみたいに隠れてこそこそする腐ったやつばっかなのになw
個人情報なんて悪用され放題だわ
0076名無しさん@1周年
垢版 |
2019/12/22(日) 00:22:10.71ID:qy4eqNIY0
何回流出してんだよw
未だに使ってる奴とかドMだな
0077名無しさん@1周年
垢版 |
2019/12/22(日) 00:23:47.59ID:mVTXyf+V0
オマンコハメドリドウガwが多いですw
0078名無しさん@1周年
垢版 |
2019/12/22(日) 00:25:40.41ID:wpVGT3fm0
匿名を馬鹿にしている芸能人の方々のが漏れてるわけですねwww
0079名無しさん@1周年
垢版 |
2019/12/22(日) 00:30:40.80ID:068vw7A60
>>1

パンスト朝鮮顔を整形しまくったネトエラ(ネット工作の在日朝鮮人)がわきまくってるしな。


日本に密入国してきて図々しく居つき、
生活保護を受給しながら凶悪レイプ犯罪を繰り返し、
日本人 になりすましネット工作を続ける在日朝鮮人。

チョンポップの人気偽装を繰り返してるのもこいつら在日朝鮮人・帰化人。スパイそのものだよ。

朝鮮戦争が終わり「特別永住許可」も終了しており、
帰化人を含めて在日朝鮮人たち全員を強制送還するしかない。


●●● ネトウヨ連呼厨(ネトエラ)の正体 ●●●
http://karutosouka2.tripod.com/uyokusyoutai.htm
.
0080名無しさん@1周年
垢版 |
2019/12/22(日) 00:31:39.90ID:mVTXyf+V0
魚拓が消える前に落とす事をお勧めしまつw
0081名無しさん@1周年
垢版 |
2019/12/22(日) 00:32:46.92ID:c2sWHwqc0
いっつも流出してない??気のせい?
しかもそれに対して罰則とか保障とかないよね?
0082名無しさん@1周年
垢版 |
2019/12/22(日) 01:28:08.28ID:mVTXyf+V0
50億ドルくらいを米国の連邦なんちゃらに支払ってはいるよw
でもFBそのものがユルユルガバガバwだから無限罰金地獄wwww
0083名無しさん@1周年
垢版 |
2019/12/22(日) 01:30:39.57ID:5eZxqzBK0
誰かが管理してるんだから流出するよな
あと会社のネットワーク繋げてたりすると
日本は匿名で異世界転生のようにネットでは別人になるからFacebookよりTwitterとかこことかになるけど
0084名無しさん@1周年
垢版 |
2019/12/22(日) 01:32:43.35ID:mKJIGRRP0
まあ2億3億なんて中から
おれが悪用されるなんて事も無いだろう
0085名無しさん@1周年
垢版 |
2019/12/22(日) 03:15:57.19ID:qsBDVtQx0
このザルセキュリティの会社が
自分とこの独自通貨やらせろってんだから恐ろしい
0086名無しさん@1周年
垢版 |
2019/12/22(日) 08:32:22.42ID:mVTXyf+V0
日本人で「え?こいつFB垢持ってたの?」ってのがあるw
0087名無しさん@1周年
垢版 |
2019/12/22(日) 08:34:33.91ID:nQQrchO00
ゴミデータと別のゴミデータをかき集めて錬成するとお宝になる時代
0088名無しさん@1周年
垢版 |
2019/12/22(日) 08:38:11.21ID:jM7nqhzL0
今更だが、SNSで個人情報晒すとかww
0089名無しさん@1周年
垢版 |
2019/12/22(日) 09:09:14.22ID:+FX/mVdC0
>>1
ザッカーバーグを死刑に処すべき案件
0090名無しさん@1周年
垢版 |
2019/12/22(日) 11:09:07.31ID:pRwE3z8T0
リアルな話はツイッターかここらでしかしないからな

フェイスブックでなんかするわけねーし
0091名無しさん@1周年
垢版 |
2019/12/22(日) 11:32:56.12ID:NSMoHdMC0
いまだにこんなもんやってる奴は
致傷かなんかか?
0092名無しさん@1周年
垢版 |
2019/12/22(日) 13:30:38.18ID:1qpjs5wp0
インスタも流れちゃったのかな
スマホレベルだもんなぁ
0093名無しさん@1周年
垢版 |
2019/12/22(日) 16:37:31.30ID:ghtvZFF60
Facebookのアプリでアルカノイドが出来るのを
最近知った
0094名無しさん@1周年
垢版 |
2019/12/22(日) 22:37:52.28ID:mVTXyf+V0
まだまだDLされてる模様wwww
0095名無しさん@1周年
垢版 |
2019/12/22(日) 22:39:27.51ID:qEfMsMzv0
今からアカウント削除してもFacebookにはデータ残ってるから意味無いのかな…(´・ω・`)
0096名無しさん@1周年
垢版 |
2019/12/22(日) 22:41:22.59ID:Wt4YFc2w0
スマホの登場と共に個人情報って言葉を聞かなくなったな
あれだけ騒いでたのに、しかも悪のように扱われていたネットに平気で個人情報垂れ流したり昔からネットやってる人間からしたら信じられんわ
0098名無しさん@1周年
垢版 |
2019/12/22(日) 22:45:15.32ID:fEbhw6QE0
リブラとか絶対あかんやろ
0099名無しさん@1周年
垢版 |
2019/12/22(日) 23:14:43.94ID:mVTXyf+V0
>>95
今回のリークは過去からの蓄積分との事なのでw
意味ないでーすw
落とすならお早めにww
0100名無しさん@1周年
垢版 |
2019/12/22(日) 23:32:14.40ID:Haf20Lkz0
>>1
また?何回流出やらかしてんだよ
0101名無しさん@1周年
垢版 |
2019/12/23(月) 00:02:36.58ID:7ENy50WP0
自分で垂れ流してる奴もいるよな
名前で検索したらFacebookのページがあって
こっちは登録してもいないのに生まれ年とか
学歴とか丸見えなページの多い事。
0102名無しさん@1周年
垢版 |
2019/12/23(月) 00:04:57.29ID:5/yy1l7Q0
>>21
五万人もいて何度も情報流出させてるのか
仕事してるのか、流出させるのがそいつらの真の仕事なのか
0103名無しさん@1周年
垢版 |
2019/12/23(月) 00:11:17.37ID:zw4G11Ka0
>>102
基本事項ですが

・回線事業者
・サーバー事業者

これら全て情報乞食wですw
市民の個人情報をいかに自分のとこの回線を通し通信の秘密を覗き
いかに自分ののとこのサーバーに蓄積させるか

これに世界中必死なのですwwww
勿論日本もwwww

過去に2ch時台に西村がやらかした漏洩の時も
●契約者の書き込み・氏名・生年月日・住所・電話番号・クレカ情報が
何ら暗号化される事無く全て平文で保存されてたのもその一環ですよw

ようするにネット関連の事業者の視点は全てチンピラヤクザwのそれと同じって事ですw
それをコンプラだの個人情報保護法だのをいかにも遵守してまーすwかのように外面用に取り繕ってるだけの土人連中ですw
0104名無しさん@1周年
垢版 |
2019/12/23(月) 02:10:49.67ID:zw4G11Ka0
agege
0106名無しさん@1周年
垢版 |
2019/12/23(月) 13:00:17.98ID:7nvF1N5N0
>>60
GPSにカメラやマイクやAIも搭載しているからな
AIがこっそり何らかの個人情報をサービス提供元の企業のサーバーへ送っていてもおかしくないよな。
0107名無しさん@1周年
垢版 |
2019/12/23(月) 13:42:32.80ID:7nvF1N5N0
怖いよな
0108名無しさん@1周年
垢版 |
2019/12/23(月) 13:45:56.78ID:1+UM01Ke0
俺んとこにはまだ電話も何もないが。
0109名無しさん@1周年
垢版 |
2019/12/23(月) 13:49:14.47ID:luKVEYK20
危ない危ない。全てのSNSはウォチ専なんで氏名・性別・住所全て
デタラメで垢取ってる。
まあこれで完璧かといったらそうじゃないがな。
0110名無しさん@1周年
垢版 |
2019/12/23(月) 13:50:29.41ID:sVpDWUwH0
こんな会社に仮想通貨を運用させたら世界経済崩壊するわ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況