quinta-feira, 18 de outubro de 2012

IDG Now!: Facebook corrige falha que permitia exposição de números de celulares



Dados usados em recurso "aprovações de login", 
da autenticação de dois fatores da rede, já não são
 mais pesquisáveis no site

Boa parte dos usuários do Facebook já não tem mais que se preocupar ao associarem um número de celular às suas contas. A empresa anunciou na segunda-feira (15/10) que os usuários não podem mais ser pesquisados com base nesses números. 

Vale lembrar que a nova restrição só se aplica a números usados para "aprovações de login", um recurso de autenticação de dois fatores que solicita a usuários a utilização de códigos especiais enviados para os seus celulares - além de suas senhas, ao acessarem a rede social a partir de um novo dispositivo. O recurso é projetado para evitar o abuso de contas em casos onde a senha do usuário foi comprometida.

A restrição não se aplica, caso o usuário tenha adicionado o número de telefone deliberadamente em suas "Informações de Contato", do perfil.

O sistema de busca do Facebook fornecia a funcionalidade de pesquisa inversa, que permitia aos usuários encontrar outras pessoas no site procurando por seus números de telefone ou endereços de e-mail, em vez de seus nomes.


"Como estamos constantemente a renovar nossas ferramentas de segurança para melhor proteger nossos usuários, desativamos a funcionalidade de pesquisa inversa para aqueles que utilizam aprovações de login para se conectar ao site, até que possamos fornecer novos sistemas para tornar esta funcionalidade opcional", disse um porta-voz do Facebook na segunda-feira, por e-mail.

A restrição de busca por números é temporária e a companhia está trabalhando na implementação de um sistema que permitirá a usuários decidir se querem torná-los pesquisáveis. No entanto, a empresa não esclareceu se o próximo sistema permitirá aos usuários evitar que outras pessoas os encontrem com base em qualquer um dos telefones adicionados aos seus perfis.

O casoNa semana passada, o Facebook limitou a quantidade de números de telefone que poderiam ser pesquisado por um único usuário, a fim de bloquear um método de colheita de número-telefone divulgado pelo pesquisador em segurança, Suriya Prakash, um profissional independente da Índia.

Ele informou publicamente em 5 de outubro que o recurso reverso da rede social poderia ser utilizado de forma abusiva, com a intenção de procurar milhares de números de telefone sequenciais, a fim de encontrar os perfis associados a eles.

Os usuários podem associar vários números de telefone com suas contas e podem especificar se gostaria de torná-los visível para o público em geral, para seus amigos ou apenas para si. No entanto, a restrição funciona somente se for feita a partir de uma opção diferente em "Configurações de Privacidade"> "como você se conecta"> "Quem pode procurá-lo usando o endereço de e-mail ou número de telefone que você forneceu".

A configuração padrão para essa opção é "todo mundo", mas pode ser alterado para "amigos" ou "amigos de amigos". Não há opção para desativá-lo completamente.

Nenhum comentário:

Postar um comentário

deixe aqui seu comentário