В Facebook по номеру телефона можно узнать имя и аватар пользователя

Jan 21, 2014 15:05



Крупнейшая в мире соцсеть Facebook позволяет узнать имя и аватар пользователя по номеру телефона, для чего достаточно ввести этот номер в строку логина и нажать на ссылку «Забыли пароль?».
Ранее в сообществе habrahabr.ru прошла информация, что если ввести мобильный номер в систему восстановления пароля в соцсети «ВКонтакте», можно узнать имя и аватар человека, зарегистрированного под этим номером. Получается, что злоумышленники могут создать базу данных телефонов и имен пользователей. Действие этой функции пока ограничено, ибо непосредственно после ввода номера система соцсети "ВКонтакте" требует набрать фамилию пользователя, и лишь после этого отображает его имя и аватар.
В случае же использования аналогичной функции на Facebook эта соцсеть сразу выдает полное имя и аватар пользователя. Если имя не настоящее, возможный злоумышленник может провести поиск по картинке, который поддерживают поисковые системы. В Facebook предлагается на выбор три способа восстановления пароля.
Для пользователей, не привязавших телефонный номер к аккаунту, указанная опция необязательна. Но если ввести электронный адрес пользователя Facebook в строку восстановления пароля, можно также узнать имя и аватар.
Еще в 2013 году выяснился другой скользкий момент с системами восстановления пароля в социальных сетях - оказалось, что, зная о наличии у пользователя аккаунтов во «ВКонтакте» и Facebook и зная адрес его электронной почты, можно получить номер его телефона. После появления такой информации «ВКонтакте» скрыла часть номера пользователя во избежание утечки данных.

facebook, скандал

Previous post Next post
Up