Hvordan lusker man…

by Jesper oktober 16, 2009 08:55

Hvordan lusker man personlige oplysninger ud af en Facebook bruger?

Hvor alle autorisations- og genkendelses services har haft ekstrem modvind i forsøget på at nå ud til en bred kreds af brugere, såer det helt anderledes ud for Facebook. Jeg har talt med mange gennemsnits brugere, der bare nægter at oprette en LiveID eller en OpenID, da de er meget skeptiske over for sikkerheden – godt hjulpet på vej af advarsler fra de forskellige mediers fantastiske IT redaktioner. De samme brugere har ingen problemer med at klikke på f.eks. www.eb.dk ’s  Connect with Facebook knap.

connect_light_medium_long

Trods advarslen skulle være åbenbar:

image

Forbind til Facebook, men accepter betingelserne, og lad den forbundne site få adgang til alle dine oplysninger og alle dine venners oplysninger! I betingelserne står der blandt andet:

you grant us a non-exclusive, transferable, sub-licensable, royalty-free, worldwide license to use any IP content that you post on or in connection with Facebook ("IP License").

Du giver altså i dette tilfælde Ekstrabledet ret til, at bruge alt dit meteriale og alle dine oplysninger! Hvordan der er nogen der accepterer disse betingelser fatter jeg ikke. (Ekstrabladet er blot nævnt her for eksemplet, det kunne lige så godt have været en af de 1000 andre Facebook applikationer der er der ude).

Hvor svært er det så at lokke de oplysninger ud af brugeren? Er det kun dygtige hackere der kan få disse oplysninger? Nej – det er alle der kan læse en API dokumentation… Via API’et kan man itererer igennem alle billeder, venner eller videoer uden problemer. Her står jeg midt i en for-each løkke, og har adgang til: politisk overbevisning, religion, sexuel observans og billeder. Man har adgang til alt undtagen e-mail adressen – den holder de (Facebook) for sig selv.

image

Ikke så ringe, når man tænker på jeg kun har brugt omkring 1 dag på at få en komplet applikation op og køre…

Hvorfor er der nogle websites, der kan tillade sig alt, uden at nogen stiller spørgsmål, og andre er under ekstrem granskning hele tiden – google.com <—> bing.com.

Nå – jeg må videre i mit beskidte arbejde med at luske personlige oplysninger ud af de godtroende brugere.

MUA-HA-HAAAaaa.

Tags:

Facebook

Kommentarer

12-11-2009 22:48:04 #

Fie

Du er jo ikke rigtig klog! Laughing

Fie Denmark

Kommentarerne er lukkede

Powered by BlogEngine.NET 1.5.0.7
Theme by Mads Kristensen | Modified by Mooglegiant

About

Mit navn er Jesper Jensen, og jeg arbejder til dagligt som web-udvikler hos DGI, hvor mit speciale er klientside applikationer. Før det var jeg nogle år i robotbranchen, hvor jeg arbejdede med 3D simulering og system koordinering. Jeg elsker webudvikling, og specielt JavaScript har min interesse. Jeg har blogget om mine oplevelser med udvikling siden 2004

Calendar

<<  marts 2010  >>
mationtofr
22232425262728
1234567
891011121314
15161718192021
22232425262728
2930311234

View posts in large calendar

RecentComments

Comment RSS