Facebook, i dati di 533 milioni di utenti finiscono gratuitamente sul web

Facebook, i dati di 533 milioni di utenti finiscono gratuitamente sul web

Un pacchetto di dati composto da oltre 500 milioni di utenze Facebook, con informazioni sensibili come email e numero di telefono, nonché la posizione, è stato diffuso gratuitamente su un popolare forum della comunità hacker.

di pubblicata il , alle 08:01 nel canale Sicurezza
Facebook
 
50 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
postillo04 Aprile 2021, 13:19 #21
Originariamente inviato da: McRooster23
Non esiste che si tratti solo di 2FA.
Siamo 60 milioni di persone in Italia e considerando anziani ed analfabeti tecnologici vari, direi che in quei 35 milioni di account ci siamo praticamente tutti.
Non resta che scaricare il file e controllare.
.
non ci sono tutti gli iscritti, ma solo quelli che hanno lasciato il numero, altrimenti sarebbero di più. Di fatti, non c'è riga che non abbia il numero associato (il resto dei valori sono dati pubblici). Son tanti perchè devono aver unito anche altri db ma su questo ho i miei dubbi: per esempio non trovo persone che invece hanno di sicuro WA
McRooster2304 Aprile 2021, 13:28 #22
Originariamente inviato da: postillo
non ci sono tutti gli iscritti, ma solo quelli che hanno lasciato il numero, altrimenti sarebbero di più. Di fatti, non c'è riga che non abbia il numero associato (il resto dei valori sono dati pubblici). Son tanti perchè devono aver unito anche altri db ma su questo ho i miei dubbi: per esempio non trovo persone che invece hanno di sicuro WA


35M di account italiani leakati e sono solo quelli con il numero associato?
Considerando che ne siamo 60 e che in tanti non hanno inserito il numero nell'account, in pratica quasi ogni italiano ha un account fb
\_Davide_/04 Aprile 2021, 13:28 #23
Originariamente inviato da: postillo
controllato: io non ci sono Forse perchè già nel 2019 avevo rimosso il mio numero ed abilitato la 2FA con codice in app


Da dove si può controllare?

P.S. Il numero non si può rimuovere: una volta dato resta sui db in quanto loro apparentemente possono fregarsene del GDPR.

P.P.S: C'è modo di esportare una chat Whatsapp dall'iPhone, prima che piallo via anche quello?
Vash_8504 Aprile 2021, 13:38 #24
Premetto che non ho mai avuto un account FB, la grandissima rottura di co*** quando ci sono queste fughe massive di dati è che vengono acquistati in blocco da chissà chi per fare pishing e similia.

Lo scorso anno fui "vittima", tra i tanti, di un furto di dati perpetrato ai danni di EasyJet, in cui avevo registrato la mia mail principale e il mio numero di cellulare che avevo giusto da 2 mesi e che non aveva nessuno.
Risultato? A distanza di poche settimane dal "furto" ho iniziato a trovarmi nello spam qualcosa come 40/50 mail al giorno quando prima ne ricevevo si e no 3/4 al mese, e magicamente tutti i call center dei vari operatori di telefonia/energia/gas/assicurazioni/bitcoin/trading online/ etc.. avevano il mio nuovo numero di telefono

Vorrei proprio sapere se si possono intraprendere azioni legali contro questi signori che ciclicamente "perdono" i dati dei clienti....
gino4604 Aprile 2021, 17:23 #25
Mi riferisco alla categoria dei programmatori, sareste disposti ad assumervi responsabilità penali, in caso di bug nel software da voi sviluppato? Io sono programmatore e non sarei per nulla disposto ad assumermi una responsabilità penale. Comunque non c’e Bisogno di arrivare a tanto, pensate che un programmatore non rischi il licenziamento, nel caso in cui un software da lui sviluppato, causi perdite di denaro? Chi è programmatore da perfettamente che la cosa più difficile è restare i programmi e per quanto impegno e dedizione ci si metta, di bug ne saltano sempre fuori.
\_Davide_/04 Aprile 2021, 17:57 #26
Diciamo che quando ci sono di mezzo aziende come Facebook o Google che hanno i dati della quasi totalità degli utenti presenti sul web le cose dovrebbero essere diverse.

Io cerco di utilizzare il meno possibile questi servizi preferendone altri meno completi, in modo che se mi dovessero rubare i dati ne ruberebbero comunque pochi.
sbaffo04 Aprile 2021, 18:51 #27
Originariamente inviato da: Vash_85
Lo scorso anno fui "vittima", tra i tanti, di un furto di dati perpetrato ai danni di EasyJet, in cui avevo registrato la mia mail principale e il mio numero di cellulare che avevo giusto da 2 mesi e che non aveva nessuno.
Risultato? A distanza di poche settimane dal "furto" ho iniziato a trovarmi nello spam qualcosa come 40/50 mail al giorno quando prima ne ricevevo si e no 3/4 al mese, e magicamente tutti i call center dei vari operatori di telefonia/energia/gas/assicurazioni/bitcoin/trading online/ etc.. avevano il mio nuovo numero di telefono

Vorrei proprio sapere se si possono intraprendere azioni legali contro questi signori che ciclicamente "perdono" i dati dei clienti....

Più che contro chi perde, che potrebbe essere hackerato anche senza bug pacchiani come fb, contro chi li riutilizza: come c'è iil reato di riciclaggio di beni dovrebbe esserci anche quello di dati. Certo ci vorrebbe qualcuno che ha voglia di indagare, non certo le nostre authority preposte...
Originariamente inviato da: \_Davide_/
Da dove si può controllare?

Ho letto in giro che sono già stati indicizzati da haveIbeenPwned e da firefox monitor, ma permettono solo la ricerca per mail. A me interessa il numero di telefono, ma non ho voglia di impestarmi il pc girando su siti dubbi, aspetto...
29Leonardo04 Aprile 2021, 21:27 #28
Link per controllare se si è tra gli utenti leakati si può avere?
Doraneko05 Aprile 2021, 08:12 #29
Originariamente inviato da: Vash_85
Premetto che non ho mai avuto un account FB, la grandissima rottura di co*** quando ci sono queste fughe massive di dati è che vengono acquistati in blocco da chissà chi per fare pishing e similia.

Lo scorso anno fui "vittima", tra i tanti, di un furto di dati perpetrato ai danni di EasyJet, in cui avevo registrato la mia mail principale e il mio numero di cellulare che avevo giusto da 2 mesi e che non aveva nessuno.
Risultato? A distanza di poche settimane dal "furto" ho iniziato a trovarmi nello spam qualcosa come 40/50 mail al giorno quando prima ne ricevevo si e no 3/4 al mese, e magicamente tutti i call center dei vari operatori di telefonia/energia/gas/assicurazioni/bitcoin/trading online/ etc.. avevano il mio nuovo numero di telefono

Vorrei proprio sapere se si possono intraprendere azioni legali contro questi signori che ciclicamente "perdono" i dati dei clienti....


Se hai un numero di telefono ed un indirizzo email è praticamente inevitabile che prima o poi finiscano in mani sbagliate e capire da dove sia partito il leak è, spesso e volentieri, piuttosto difficile. L'unica cosa da fare credo sia quella di stare attenti a chi si cedono questi dati e di bloccare tutto ciò che non ti comoda, tramite filtri e blacklist varie. Per "stare attenti" intendo di non dare la propria mail a chiunque la chiede, tipo tessere fedeltà dei negozi, concorsi trovati sul pacchetto dei biscotti, ecc...e ogni volta negare il consenso all'utilizzo dei dati a fini commerciali (per quanto possa servire ).
\_Davide_/05 Aprile 2021, 12:19 #30
Originariamente inviato da: sbaffo
Ho letto in giro che sono già stati indicizzati da haveIbeenPwned e da firefox monitor, ma permettono solo la ricerca per mail. A me interessa il numero di telefono, ma non ho voglia di impestarmi il pc girando su siti dubbi, aspetto...


Per mail risulto sano... Il numero di telefono non gliel'ho mai dato, così come non ho mai accettato la condivisione da parte di Whatsapp di conseguenza, legalmente, non lo possono avere.

Adesso diventerà obbligatorio quindi mi toccherà disinstallarlo.

P.S. Ho visto ora che gli account Facebook aggiunti sono solo 2 milioni e mezzo, di conseguenza non è attendibile.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^