FESTIVAL FIND 42

Hacker ruba e vende i dati personali di 533 milioni di utenti Facebook

Erano in vendita su un forum di hacker: nome, numero di telefono, email, relazione sentimentale, posizione lavorativa e appartenenza a gruppi.

hacker Facebook dati personali
Dal profilo Twitter di Alon Gal

Pochi giorni fa un ricercatore israeliano, Alon Gal, ha scoperto l’esistenza di 533 milioni di profili Facebook in vendita in un forum di hacker. Per ogni profilo sono indicati nome, numero di telefono, email, relazione sentimentale, posizione lavorativa e appartenenza a gruppi Facebook.

In Italia tanti “hackerati di lusso”: presenti anche la sindaca Raggi, la Rai e i grandi editori

Nel cluster italiano ci sono molti politici (una è la sindaca Virginia Raggi), consulenti finanziari, avvocati, giornalisti e manager dei maggiori gruppi editoriali, dalla Rai a RCS al gruppo Gedi.

La doppia autenticazione con il numero telefonico ha anche risvolti negativi

Secondo Gal l’hacker avrebbe sfruttato una vulnerabilità che consentiva di vedere il numero di telefono collegato a ogni account Facebook, creando poi un database contenente le informazioni di 533 milioni di utenti in tutti i paesi.

Facebook, successivamente, ha dichiarato alla rivista Motherboard che i dati si riferiscono a una vulnerabilità che la società ha risolto nell’agosto 2019.

Prima di quella data il social aveva incoraggiato gli utenti a fornire il proprio numero telefonico per aumentarne la sicurezza. E oggi è possibile usare il numero di telefono al posto dell’email per autenticarsi nella piattaforma social.

Un bot di Telegram per ottenere (pagando) dati personali altrui

Ma il fatto più inquietante è che il rapinatore digitale in possesso del database aveva creato un bot di Telegram che consentiva a chiunque di trovare i numeri di telefono collegati agli account Facebook.

Secondo Gal il bot di Telegram consentiva ai richiedenti di inserire un numero di telefono per ricevere l’ID Facebook dell’utente corrispondente e viceversa. I risultati iniziali del bot venivano oscurati, ma gli utenti potevano acquistare crediti per rivelare il numero di telefono completo. Un credito era di 20 dollari, ma i prezzi arrivavano fino a 5.000 dollari per 10.000 crediti. Facebook ha affermato di aver testato anche il bot stesso rispetto a dati più recenti e che il bot non ha restituito alcun risultato.

(da Repubblica)

About Fabio Allegra

Studente di Scienze della Comunicazione presso l'Università di Cagliari. Non apprezzo il maestrale.

Controlla anche

progettazione

Verso un’architettura inclusiva per la sicurezza sul lavoro

Al T-Hotel di Cagliari un convegno per una progettazione edilizia inclusiva In un’epoca in cui …