نشر أرقام هواتف ملايين مستخدمي “فيسبوك” على الإنترنت
نظرًا لعدم حماية الخادم بكلمة مرور، يمكن لأي شخص العثور على قاعدة البيانات والوصول إليها.
يمن مونيتور/العربي الجديد
تم العثور على مئات الملايين من أرقام الهواتف المرتبطة بحسابات “فيسبوك” عبر الإنترنت. إذ احتوى الخادم المكشوف على أكثر من 419 مليون سجل عبر العديد من قواعد بيانات المستخدمين عبر المناطق الجغرافية، بما في ذلك 133 مليون سجل لمستخدمي “فيسبوك” في الولايات المتحدة، و18 مليون سجل للمستخدمين في المملكة المتحدة، وآخر يحتوي على أكثر من 50 مليون سجل للمستخدمين في فيتنام.
ونظرًا لعدم حماية الخادم بكلمة مرور، يمكن لأي شخص العثور على قاعدة البيانات والوصول إليها.
احتوى كل سجل على هوية “فيسبوك” ID الفريدة للمستخدم ورقم الهاتف المدرج في الحساب. وعادةً ما يكون تعريف “فيسبوك” الخاص بالمستخدم رقما طويلا وفريدا وعاما مرتبطا بحسابه، ويمكن استخدامه بسهولة لتمييز اسم المستخدم الخاص بالحساب. وتحتوي بعض السجلات أيضًا على اسم المستخدم ونوع الجنس وموقعه حسب البلد.
وكشف هذا الحادث عن ملايين أرقام هواتف المستخدمين من حساباتهم على “فيسبوك”، مما يعرضهم لخطر المكالمات العشوائية والمسيئة وهجمات مقايضة بطاقة SIM، والتي تعتمد على خداع شركات الهواتف المحمولة في إعطاء رقم هاتف شخص ما، لمهاجم. وبذلك، يمكن للمهاجم إعادة تعيين كلمة المرور على أي حساب إنترنت مرتبط بهذا الرقم.
وقال المتحدث باسم فيسبوك، جاي نانكارو، إن البيانات قد ألغيت قبل أن يقطع فيسبوك الوصول إلى أرقام هواتف المستخدمين. وأضاف “مجموعة البيانات هذه قديمة ويبدو أنها حصلت على معلومات قبل أن نجري تغييرات في العام الماضي لإزالة قدرة الناس على العثور على آخرين باستخدام أرقام هواتفهم. لقد تمت إزالة مجموعة البيانات ولم نر أي دليل على تعرض حسابات فيسبوك للخطر”.
وقيّد “فيسبوك” قدرة المطورين على الوصول إلى أرقام هواتف المستخدمين. كما زاد صعوبة البحث عن أرقام هواتف الأصدقاء. ولكن يبدو أن البيانات قد تم تحميلها في قاعدة البيانات المكشوفة في نهاية الشهر الماضي – على الرغم من أن هذا لا يعني بالضرورة أن البيانات جديدة.
وهذه أحدث حلقة أمنية تتضمن بيانات “فيسبوك” بعد سلسلة من الحوادث منذ فضيحة “كامبريدج أنالتيكا” والتي شهدت تسريب أكثر من 80 مليون ملف تعريف لاستخدامها في الدعاية السياسية خلال الانتخابات الرئاسية الأميركية عام 2016.