Car-tech

Facebook tar bort tvåfaktors autentiseringsnummer från sökningen

Facebook's Code Checker - Computerphile

Facebook's Code Checker - Computerphile

Innehållsförteckning:

Anonim

Facebook-användare som har kopplat ett mobilnummer med sina konton för att aktivera det sociala nätverkets "Login Godkännanden "säkerhetsfunktionen kan inte längre hittas på webbplatsen baserat på dessa telefonnummer, säger bolaget måndag.

Facebooks söksystem ger omvänd uppslagningsfunktion som gör det möjligt för användare att hitta andra personer på webbplatsen genom att söka efter sin telefon siffror eller e-postadresser istället för deras namn.

"Eftersom vi ständigt repeterar på våra säkerhetsverktyg för att bättre skydda våra användare har vi inaktiverat funktionen omvänd uppslagning för dem som använder oss g Inloggningsgodkännanden tills vi kan tillhandahålla nya system för att göra denna funktionalitet tillval ", säger en Facebook-talesman på måndag via e-post.

Facebook" Inloggningsgodkännanden "är en tvåfaktors autentiseringsfunktion som kräver att användarna matar in specialkoder som skickas till mobilen telefoner utöver sina vanliga lösenord när de försöker autentisera från en ny enhet. Funktionen är utformad för att förhindra missbruk i de fall användarens lösenord äventyras.

Den nya begränsningen gäller endast mobiltelefonnummer som används för tvåfaktorsautentisering, inte alla telefonnummer som läggs till av användare i avsnittet "Kontaktinfo" av deras profilsidor, sade Facebook-talskonsten.

Förra veckan begränsade Facebook den hastighet som telefonnummer kan sökas på sin mobila webbplats för att blockera en skördningsmetod för telefonnummer som en säkerhetsforskare beskriver.

Bakgrund

Suriya Prakash, en oberoende säkerhetsforskare från Indien, rapporterade offentligt den 5 oktober att Facebook: s omvända uppslagningsfunktion kan missbrukas för att söka efter tusentals sekventiella telefonnummer för att hitta några Facebook-profiler som är associerade med dem.

Användare kan associera flera telefonnummer med sina Facebook-konton och kan ange om de ska vara synliga för allmänheten, deras vänner eller bara för sig själva. Att begränsa vem som kan hitta dem på webbplatsen genom att leta efter dessa telefonnummer görs dock av ett annat alternativ under "Sekretessinställningar"> "Hur du ansluter"> "Vem kan leta upp dig med hjälp av e-postadressen eller telefonnumret du angav. "

Standardinställningen för det här alternativet är" Alla ", men det kan ändras till" Vänner "eller" Vänner till vänner ". Det finns inget alternativ att stänga av det helt.

Sökbegränsningen för "Inloggningsgodkännanden" -numren är tillfällig och företaget arbetar med att implementera ett system som tillåter användare att bestämma om de vill göra dem sökbara. Företaget klargjorde dock inte om det kommande systemet kommer att tillåta användare att förhindra andra att hitta dem baserat på något av de telefonnummer de lagt till sina profiler.