Hogyan szivároghattak ki a magánképek a Facebookról?

Egy kanadai programozó állítólag tök egyszerű trükkel fért hozzá a Facebook-felhasználók privát képeihez. Mármint persze azokhoz, melyeket a júzerek feltöltöttek a Facebookba, csak éppen úgy állították be a jogosultsági szintet, hogy ne lássa fotóikat bárki.

A hack segítségével a programozó azonban hozzáfért például Paris Hilton nem publikusnak szánt facebookos fotóihoz is. Az AP hírügynökség le is csapott a sztorira, és például meglesték a Facebook vezetőjének nem publikus képeit is.

Bár a Facebook állítólag betömte a biztonsági rést, hivatalosan eddig nem nagyon kommunikálták a bug okát. Ami nyilván nagy hiba. Hiszen az AP a világ összes nagyonn szerkesztőségébe elrepítette a hírt. És nem árt, ha a soktízmillió facebooker nem bizonytalanodik el teljesen, ha képek privát megosztására szeretné használni a közösségi szájtot.

Mondjuk eleve hülye dolog ez a "megosztom a weben, de nem mindenkivel" jelenség. Ha valamit feltöltök a webre, akkor azt annak tudatában teszem, hogy publikus, bárki számára hozzáférhető. Ha meg nem akarom megosztani potenciálisan a bárkivel, akkor egyszerűen magáncsatornákat használok a tartalom célba juttatására. És ti?
Címkék: privacy videó képmegosztók facebook security
2008.03.26. 12:42. írta: hírbehozó

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

A szaftos képek és sztorik kiderülésének hőskorát éljük. Lassan már ciki lesz, ha valakiről nem kerülnek elő szopós, szopatós, orgiás vagy drogozós képek vagy történetek...
Szerintem a korlátozott körnek megosztott tartalomnak is helye van a weben. Pont a fényképek ilyenek. Nem feltétlenül azért mert titkos dolgokról van szó, csak éppen nem mindenkinek szánod.

A web előbb utóbb úgyis _a_ tároló médium lesz, nem? Ha igen, akkor igény van a privát tartalom biztonságos elhelyezésére a weben, tehát érdemes ebben az irányban fejleszteni.
Szerintem meg NAGYOBB szerepe van a korlátozott megosztásnak, mint a teljesen publikusnak, ez a jövő. Az őseimmel napi szinten az msn-en kommunikálok, anyám felerészt még átküldi az érdekesnek vélt fotóit, de már albuma is van valahol, oda is elirányít néha...
Naná, hogy szerepe van. Miért kellene az egész világgal megosztanom pl. az osztálytalálkozóm fotóit? Nem kényelmes összevadászni az e-mail címeket, hogy most ennek elküldöm, annak meg nem, ennek céges van, amannak korlátos és még sorolhatnám. Akiknek szánom, azok egyszer elmentik a linket és néha visszanéznek (vagy jobb helyeken automatikus értesítést kapnak:)).
Így használhatok egyetlen alkalmazást (én a Picasa-t), a publikus részt bárki láthatja, a többit meg csak az akivel egyszer (!) megosztom az elérhetőséget.
Persze, ide is csak olyan képet rakok fel, amit kinyomtatva akár leragasztatlan borítékban is el mernék küldeni :)
Nekem gépen 2-3 kivétellel csak sajátkészítésu képeim vannak, amiket mindegyik oldalon, ahol tag vagyok puplikálom is
(Ezalól kivétel a Facebook és a MySpace).

A személyes honlapomon csak galéria tesztelésre használtam a képeket, már egy hónapja nem attam hozzá újat.

De van egy másik ( cs_up.extra.hu ), ez direkt "galéria" lap.

Ide felteszek minden általam készített képet.
Részben puplikálás, részben pedig mind biztonsági mentés (csak kombináltam a kettot).

Utánna még a Google Picasaweb -ét is használom, és az Indafotót.

Bár Indafotón van, hogy más képek más albumokban vannak, mert véletlen roszhelyre tettem fel oket... Csak torolni nemtudom oket, mert vagy Opera alatt, vagy Linux alatt, de behal a rendszer, mikor torolni akarom a képeket... :S
Ezen még javítani kell...

Nah, akkor az egész koment tomoren roviden:

Sztem, csak akkor tolcsék fel a képeket a netre, ha azokat meg akarják osztani.
Biztonsági másolatokra a kozosségi portálok nem a legjobbak, mert úgyis lekonvertálják, átméretezik, és megbéjegzik a fényképeket, vagyis utánna már nem az "eredeti".
Tesla commentjével értek egyet. Manapság minden igényt ki kell szolgálni, ám ha valami bármilyen okból az adat/kép stb. (mint ez a mostani) publikus lesz (akár hacker, akár rendszerhiba, miegymás kapcsán) az vele jár, hogy tudatában van a mindenkori elfogadott Ált.szerződési feltételeknek, nagyrészt azoknak kéne felelni ez ilyenféle károkért/sérelmekért, ám részben meg felelős maga a személy is, még ha korlátozott körnek is szánta a fotót/adatot. Ergo, szerintem a cikk írójával is hasonlulni kell; tehát, ha valaki nagyon privát dolgot szeretne mással megosztani arra van egyéb megoldás is (IM, FTP ésatöbbi-ésatöbbi.) Visszatérve a Facebookra: mivel jobb, hogy most derült fény a bug-ra, mintsem később, bár lehet, az is, hogy ez is megszervezett akció is, ki tudja...
Eleve nem igen használnak az emberek magáncsatornákat. A titkosítatlan levél olyasmi, mintha egy filmforgatáson a színésznő öltöző-pihenő kamionjának nem lennének falai. Márpedig elenyésző számú ember használ titkosítást.

Ennél már csak az jobb, ha mondjuk egy csokorba gyűjtöd az ismerőseidet (felének freemail-es, másik felének gmail-es címe van, az elvetemültebbek vip-mailesek), majd elküldöd nekik.

Túl a felesleges elektronpazarláson, hisz így fizikailag sokszorozódik a kép a pucér kisfiadról amint épp a vécén ül, ez semmilyen technikai (biztonsági) vonatkozásban nem különbözik attól, mintha feltöltöd egy képmegosztóra, de privátnak jelölve, csak egy csoport számára.
(Terveztünk pár éve egy startup-ot éppen erre. univpn lett volna a neve, és egy olyan szolgáltatás, amely route-ol neked végpontokon titkosított forgalmat a gépeid között. Azaz segít vpn-t kiépíteni, amolyan one-click-vpn dolog. De végül nem láttuk gazdaságosnak belefogni, máson kezdtünk dolgozni.)
Magáncsatorna miért biztonságosabb? Lehet akár milyen hiper-szuper titkosított tömörített akármiben átküldeni emailben, ha a másik oldal helyből megosztja (esetleg ő maga tölti fel viccesfotó site-ra). Ami a neten van az publikus, a többi csak ideig-óráig tartó illuzió :).
jézusom most mi lesz???????????????
Szerintem is aki feltölt a netre, az viszontláthatja máshol, ezzel tisztában kell lenni.
Ezért is röhögök jókat subba iwiw-en talált alanyain.
Én a publikus(!) családi képeknek készítettem extrán egy oldalt, 'oszt csókolom. Pl. google-val nem is dobja ki, így 99%-ban az nézi meg, akinek küldtem linket.
nekem van dzsímélem, vipmélem meg frímélem is

de nincs fészbúkom

akkor nem lehetek sikeres ember
Piettro:
"Persze, ide is csak olyan képet rakok fel, amit kinyomtatva akár leragasztatlan borítékban is el mernék küldeni :)"

kimondtad a tutit. ha csak pár embernek szánsz, nagyon privát képeket, akkor nem szabad sehova se feltölteni, csak emailen, vagy valamely p2p megoldással célba juttatni. az osztálytalálkozó meg nyugodtan mehet ki a netre, nem hiszem, hogy a régi osztályfönököt bárki is seggbedugja egy WCben. következésképp az osztályodon kívül senkit nem fog érdekelni.
Imrityinko,
az akadémiai ajánlása szerint: lesz, rossz, utána, publikál, bélyeg, adtam, töltsék. csak úgy mondom. nem muszáj követni.
Nem tudhassa asztat az akadémija hoty mi a jó az eccerü munkásembernek azze. Nem kell a sznobérija.
szepi79
"kimondtad a tutit. ha csak pár embernek szánsz, nagyon privát képeket, akkor nem szabad sehova se feltölteni, csak emailen, vagy valamely p2p megoldással célba juttatni."

pont ez az ami szerintem meg fog változni. webes mailtárolás például már szerintem sokaknak annyira megbízhatónak tűnik, hogy nagyon privát dolgokról is kommunikálnak ilyen csatornán.

más ez, persze, más. sokkal sziszifuszibb mailből mineolni értékes infot, mint rákukkantani egy rakás képre és ahol sok a bőr arra vetni még két pillantást... :)
meg egy célzott hack valaki levelesládája ellen valószínűleg eredményre vezethet, főleg ha van fizikai hozzáférés az áldozat által használt gépekhez.

szóval persze, ma még nem. de én a régi ms víziót látom reálisnak. emlékeztek még? buta netes terminálok tv-re kötve, minden a szerverről megy (jön). (off: ezért sem értettem nagyon ezt a ribbonos irányt az office 2007-ben, meg úgy általában az office 2007-et...)
hol vannak hilton kepei? muti meg
"Mondjuk eleve hülye dolog ez a »megosztom a weben, de nem mindenkivel« jelenség."

Persze, a Google is tök hülye ezzel a doksi- és táblázatkezelő megosztással.

Sztem pedig inkább ez a jövő.
mucin: rakd mar fel akkor a baszos kepeid a netre, mert ez a jovo
nem vagyok egy szupergeek, de úgy tippelek, hogy míg egy e-mail könnyen hekkkelhető, a flickr accom már kevésbé, illetve egyáltalán nem. márpedig az itt elhelyezett galériámban tökéletesen működik az opció, hogy csak a "friend"-ként jelölt kontaktjaim láthassák ezt vagy azt a képem. nem kapják meg, nálam marad, csókolom.
phreeq: "nem kapják meg, nálam marad, csókolom" - amit letölt valaki egy szerverről, az nem marad nálad még akkor sem, ha történetesen mondjuk flashbe van ágyazva. egyrészt vissza lehet fejteni, másrészt kép esetén elég egy screenshot :D
én pl azzal kerülöm el az ilyen problémákat, hogy egyáltalán nem töltök fel magán képeket a netre

egyetlen egy kivételt tettem eddig, mikor Albániában voltam egy hétig, azt felnyomtam a legmodernebb tárhelyre - kep.tar.hu ((((:

hogy mások is okulhassanak belőle, de abban persze rám nézve cikis képek nem voltak
HH: adat biztonsagi szempontbol tok igazad van. Nem azert, mert web, hanem azert, mert odapakolod egy megbizhatatlan rendszerre az adataidat, amihez raadasul jonehany adminisztrator akkor is hozzaferhet, ha nem lukas sehol a szoftver, ha nem torik fel semelyik haverod hozzafereset.

A felhasznalo azonban sajnos tudatlan, tanulatlan es eleg ostoba ahhoz, hogy ne is legyen hajlando fejlodni. Az ilyenek igy jarnak. Amit Tesla irt, hogy van helye a korlatozott kornek szort tartalomnak is (ugye flickr meg picasa is tud ilyet), az tok igaz, es biztos jo, hogy van ilyen a facebookon is, csak azt kene latni, hogy az attol meg nem az igazan erzekeny adatoknak van. Felteheted oda pl. a csaladi karacsonyi kepeket, ami nem tartozik mindenkire, de nem is baj, ha veletlenul megtudja, de azt, amikor hatulrol elkapod a titkarnot azt mondjuk mar ne. Akkor se, ha azt gondolod, hogy csak a haverokkal osztottad meg, es anyuval meg az asszonnyal nem.

Ilyet miert nem tanitanak kozepiskolaban mondjuk a word meg a windows helyett de legalabb elott?

Es lehetne am olyan webes szolgaltatast csinalni, amin az igazan erzekeny adataidat tudod megosztani (pl. akar ceges doksik), ha ott legalabb kifejezetten erre fekszik ra a szolgaltato, es nem csak egy tulterhelt programozo dobja bele a kodba az access controlt meg pentek du. Jobb esetben pedig van valami igazi titkositas is (jelszo alapu, vagy valami meg nagyobb okossag), hogy a tarhely tulaj se lathassa. Ehhez persze mar kell valami kliens is, es tovabbra is meg kell bizni a szolgaltatas uzemeltetojeben (pl. hogy titokban nem lopja el a jelszavad/kulcsodat a kliens program).

Persze a p2p a legkorektebb, legszebb es legizgalmasabb megoldas (distributed access control - jatszottunk vele), de a felhasznalok egyelore csak a bongeszot hajlandok hasznalni.
csatlakozom azon véleményekhez, melyek azt a gondolkodásmódot tükrözik: netre képet, (még ha kortálozhatom is elvileg a kört, akik megtekintheti) csak olyat, ami nem nagy-nagyon nagy probléma, ha valahogy mégis illetéktelenek kezébe/gépére is jut....
a konkrét hackról van esetleg valahol szó? miféle bugot sikerült Mr. Ng-nek (2 billió$-ért vehet magánhangzót) kihasználnia?