↖️  Experimente a Novidade, ative o menu de navegação e tenha o conteúdo completo do Avis Ara

domingo, 24 de março de 2019

Uma cagada atrás da outra - Facebook não garante privacidade de senha.



Primeiramente peço desculpa pela linguagem usada neste post, mas reflete a minha indignação com o caso.


Como já não bastasse os escândalos de vazamento de informações do Facebook, esta semana veio a público mais uma cagada do clubinho do Zuckerberg, revelando o quanto eles desprezam a privacidade de seus usuários, literalmente eles "cagam da cabeça dos usuários".

Desta vez, foi anunciado que o Facebook vinha guardando as senhas dos usuários em um simples arquivo de texto, sem qualquer requisito de segurança, criptografia por exemplo, podendo ser lido por qualquer pessoa que tivesse acesso.

A revelação só veio à tona depois de uma denúncia, o que forçou o Facebook reconhecer a falha que expôs as senhas

Uma falha primária, de quem não dá a mínima para segurança.

Como de praxe, o Facebook vem com uma desculpa esfarrapada de que essas senhas nunca estiveram visíveis para alguém fora do Facebook e que a empresa não encontrou nenhuma evidência de abuso interno, como se bastasse para atestar segurança dos dados que eles têm de todos os usuários.

Será? As revelações dão conta que cerca de 2.000 funcionários fizeram 9 milhões de consultas de dados que continham senhas de usuário em texto simples.

🤔 9 milhões de consultas não é um volume absurdo?

🤔 Com que interesses foram feitos esses 9 milhões de consultas?

Mas tem quem relativize este problema, pelo fato de quem teria acesso a senha eram apenas os funcionários da própria rede social (quem garante? (O Facebook não tem credibilidade para acreditarmos esta afirmação) alegando que "não confiar neles acarretaria em uma desconfiança no próprio serviço".

Mas é exatamente para isso que existem sistemas de segurança, e criptografia. Para podermos confirmar que nem 1 nem 2000 funcionários não consigam acessar informações que não devem, mesmo que tem acesso aos arquivos, isso é que dar confiança na utilização dos serviços, não é mesmo?

Imagina se você confiaria em um Banco que sua senha da conta corrente pudessem ser vistas por 1 ou 2.000 de seus funcionários. Você confiaria neste banco?

Se eles têm este cuidado com as senhas dos usuários, imaginem o que eles fazem com seus dados, com os interesses de seus clientes, com as estratégias de seus anunciantes, não é mesmo?

O mais absurdo é saber que é uma falha infantil e demonstra amadorismo e descaso que deve vir desde o início do Facebook no campus universitário.

Corro o risco de dizer que hoje em dia, nenhuma criança que desenvolve Apps para feira de ciências escolar, comete uma falha primitiva como essa.

E vai muito além ...

Acredito que a extensão desta falha vai muito além da que apenas esta sendo informada.

O que vocês acham dos tantos Apps que confiaram no Facebook, utilizam o usuário e senha do Facebook como componente de segurança para seus clientes e usuário?

Minha leitura é que todas as informações, os dados, que confiamos a guarda nestes Apps estão vulneráveis, ou não?

Paladino da privacidade

O mais absurdo é ver recentemente o Zuckerberg se apresentando para o mundo como defensor da privacidade.

Se esta denúncia não viesse à tona, estaríamos todos "engolindo" esta farsa de paladino da privacidade.

De acordo a revelação feita, entre 200 milhões e 600 milhões de usuários do Facebook podem ter tido suas senhas salvas em texto plano e disponível para busca por mais de 20 mil funcionários da rede social.

Esta é a forma que esperamos que um defensor de privacidade se comporte?

Em janeiro, na mesma época que agora alegam ter descoberto a falha, Sheryl Sandber teria revelado que alguns principais acionistas do Facebook já pressionaram para que Zuckerberg renuncie ao cargo de chairman. Será que não chegou a hora?

Compreendo a pressão dos investidores diante de uma cagada atrás da outra e a duvida: será que um dia o Facebook conseguirá sair do campus universitário para se tornar definitivamente uma plataforma de negócios? 

Pois é, o recado ja vem sendo dado: Zuckerberg, está na hora de "pedir para cagar e sair".

Enquanto isso? 

Para os usuários do Facebook, vale sempre a receita do "caldo de galinha". Troquem suas senhas, não usem o Facebook para acessar outros Apps e não autorizem outros Apps acessar sua conta de Facebook.


Quem tiver interesse em mais detalhes sobre assunto, seguem links:














By IDFM

Nenhum comentário:

Postar um comentário

Para Comentar, você precisa seguir o AvisAra