image

EFF: Facebook brengt gebruikers in gevaar via 2FA-telefoonnummer

dinsdag 5 maart 2019, 13:27 door Redactie, 11 reacties

Facebook brengt gebruikers in gevaar door ze vindbaar te maken via het telefoonnummer dat voor beveiligingsdoeleinden is opgegeven, zo stelt de Amerikaanse burgerrechtenbeweging EFF. De organisatie reageert op het nieuws dat Facebookgebruikers standaard voor iedereen vindbaar zijn via het telefoonnummer dat voor tweefactorauthenticatie (2FA) is ingesteld.

Gebruikers kunnen deze zoekinstelling alleen beperken tot vrienden en vrienden van vrienden. Niet gevonden kunnen worden via het 2FA-telefoonnummer is geen optie. Facebook kreeg flinke kritiek van beveiligingsexperts die vinden dat voor beveiligingsdoeleinden opgegeven informatie niet voor andere zaken moet worden gebruikt. Ook de EFF sluit zich hierbij aan.

"Voor mensen die 2FA nodig hebben om hun account te beschermen en veilig te zijn, dwingt Facebook hen om onnodig te kiezen tussen security en privacy", zegt Gennie Gebhart van de EFF. Volgens Gebhart worden hierdoor de verwachtingen van gebruikers en security best practices met voeten getreden. "Facebook moet dit oplossen voordat meer mensen risico lopen. Het had telefoonnummers die voor security werden gegeven nooit voor iedereen doorzoekbaar moeten maken in de eerste plaats", merkt ze op. Facebook liet aan The Guardian weten dat het met de ontvangen feedback rekening zal houden.

Image

Reacties (11)
05-03-2019, 13:49 door Anoniem
De workaround is met OTP (Authy oid) te werken en je telefoonnummer terug te verwijderen.
05-03-2019, 14:08 door Anoniem
Geen van groter privacyverminderaars krijgt van mij een telefoonnummer, ook LinkedIn niet. Als er een prutser is die mij iets wil laten zien op LinkedIn en de zaak op prive heeft gezet, dat heeft hij vette pech.

Het is wel jammer dat je gegevens uitlekken door onverantwoordelijkheid van anderen die toestaan dat die gegevens worden verzameld.
05-03-2019, 14:34 door Anoniem
En ze hebben er weer sch**t aan.
De roverheid, de handhaver, die slaapt rustig verder.
O nee ze vinden het maar al te handig al die informatie, als straf hoeft FB vrij weinig belasting af te dragen, goeie deal toch.
05-03-2019, 14:57 door Anoniem
Door Anoniem: Geen van groter privacyverminderaars krijgt van mij een telefoonnummer, ook LinkedIn niet. Als er een prutser is die mij iets wil laten zien op LinkedIn en de zaak op prive heeft gezet, dat heeft hij vette pech.

Het is wel jammer dat je gegevens uitlekken door onverantwoordelijkheid van anderen die toestaan dat die gegevens worden verzameld.

Met PSD2 gaan ook een deel van je bankgegevens lekken en dat alles voor een huishoudboekje ....
05-03-2019, 14:59 door Anoniem
Door Anoniem: En ze hebben er weer sch**t aan.
De roverheid, de handhaver, die slaapt rustig verder.
O nee ze vinden het maar al te handig al die informatie, als straf hoeft FB vrij weinig belasting af te dragen, goeie deal toch.


LOL, de overheid ..... die handhaven niet maar werken aktief mee om onze data te grabbel te gooien. (PSD2)
05-03-2019, 15:39 door Anoniem
Door Anoniem: Geen van groter privacyverminderaars krijgt van mij een telefoonnummer, ook LinkedIn niet.
Als iemand die jouw telefoonnummer in z'n telefoon heeft staan een app van bijvoorbeeld Facebook op hun telefoon hebben staan dan hebben ze je telefoonnummer al lang. Die apps sturen namelijk het hele adressenboek door.
05-03-2019, 16:03 door Anoniem
Door Anoniem:
Door Anoniem: En ze hebben er weer sch**t aan.
De roverheid, de handhaver, die slaapt rustig verder.
O nee ze vinden het maar al te handig al die informatie, als straf hoeft FB vrij weinig belasting af te dragen, goeie deal toch.


LOL, de overheid ..... die handhaven niet maar werken aktief mee om onze data te grabbel te gooien. (PSD2)
Ja precies, PSD2 nog vele malen gevaarlijker.
05-03-2019, 22:05 door karma4
Door Anoniem:
Ja precies, PSD2 nog vele malen gevaarlijker.

De psd2 angst is ingegeven door de grootbanken, laat je door hun niet in de luren leggen.
Zou er een App bestaan die met jouw digid op overheidssteun aan de slag gaat en daar wat nee uitspookt naar anderen?
06-03-2019, 06:51 door Anoniem
Door karma4:
Door Anoniem:
Ja precies, PSD2 nog vele malen gevaarlijker.

De psd2 angst is ingegeven door de grootbanken, laat je door hun niet in de luren leggen.

Nee, de PSD2 angst, zoals jij het noemt, is niet ingegeven door de banken maar door eigen logisch nadenken.
Ik heb nog geen enkel argument gehoord anders dan dat het van belang zou zijn voor een huishoudboekje.


Zou er een App bestaan die met jouw digid op overheidssteun aan de slag gaat en daar wat nee uitspookt naar anderen?

Ik snap, zoals wel vaker bij jou, bovenstaande zin niet. Zou jij wat vaker moeite willen doen om leestekens te gebruiken, hoofd- en kleine letters gebruiken op de meest logische plaatsen en je bijdrages wat leesbaarder maken?
Je hoeft er geen wedstrijd van te maken om snel en heel vaak te posten, het doet afbreuk aan de kwaliteit van je postings.
06-03-2019, 08:39 door Anoniem
Door Anoniem: De workaround is met OTP (Authy oid) te werken en je telefoonnummer terug te verwijderen.

Alleen houden ze alle telnrs bij die je ooit hebt ingevoerd.
want,. waarom niet.
06-03-2019, 11:06 door Anoniem
Zijn ze wel lekker laat mee.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.