2021/04/04

Dados de 533M de utilizadores do Facebook expostos na net

Dados de mais de 530 milhões de utilizadores do Facebook, incluindo coisas como números de telefone e datas de nascimento, ficaram disponíveis numa base de dados que está a circular na internet.

Esta informação foi compilada à custa de uma vulnerabilidade do Facebook no início de 2020, que permitia extrair o número de telefone de cada conta do Facebook. Demonstrando que a velha desculpa do "ninguém se vai dar a esse trabalho" não se aplica às questões digitais, houve mesmo quem se desse a esse trabalho, compilando informação sobre 533 milhões de utilizadores do FB, e resultando neste pacote que agora ficou disponível livremente na internet e que inclui coisas como: Facebook ID, telefone, nome completo, localização, data de nascimento, e endereços de email - e que inclui 2.2 milhões de utilizadores portugueses.


Os utilizadores afectados podem pesquisar se estão neste lote através do Have I Been Pwned ou Firefox Monitor - mas uma vez que nem todos os registos estão associados a um endereço de email, o facto de não dar um resultado não é garantia de que o número de telefone e outros dados já se tenham tornado domínio público.

Actualização: O Have I Been Pwned já permite pesquisar por número de telefone.

Como sempre, importará manter sempre atenção especial quanto aos SMS que se recebe e emails... e tratá-los sempre com uma saudável dose de desconfiança e cepticismo, especialmente se for algo que esteja a incitar a um clique rápido em resposta a qualquer coisa "urgente".

3 comentários:

  1. Não consigo aceder à minha conta do Instagram, a minha mulher disse que não existo!?! Foi esta tarde.
    Tentei entrar através da página web e recebi uma mensagem a dizer que o centro de ajuda ia verificar e dentro de 24 horas respondiam. Uso o Authenticator da Google para gerar os códigos de acesso e não fiz nada que pudesse levar a um bloqueio... é muito estranho

    Mais alguém com o mesmo problema?

    ResponderEliminar
    Respostas
    1. Às vezes acontece. Não sei se é mesmo a conta que é hacked ou se é falha interna de base de dados ou algo do género mas geralmente o nome muda completamente, as fotos das publicações desaparecem e só fica a foto do perfil e o nome de utilizador muda completamente (tenta ver nas pessoas que a sua esposa segue) se encontra a sua foto de perfil. Passou-se comigo há alguns anos e em contacto com a equipa do instagram (tive que inclusive mandar uma foto por email segurando um papel com coisas escritas e fazer mais uns passos de verificação) mas eles conseguiram rapidamente reverter a situação e restaurar as fotos

      Eliminar
  2. https://www.vice.com/en/article/88awzp/facebook-says-its-your-fault-that-hackers-got-half-a-billion-user-phone-numbers

    ResponderEliminar