Ron Bowes progovorio
0

"Zašto sam objavio podatke korisnika Facebooka"

Sarajevo-x.com
Ron Bowes, konsultant za sigurnost, iskoristio je kod da skenira profile korisnika na Facebooku i tako prikupi podatke koji nisu skriveni korisničkim sigurnosnim postavkama. Nakon lavine burnih reakcija na njegov potez, odlučio je progovoriti o svojim motivima.

Listu koja sadrži URL svakog Facebook-korisnika, ime profila i jedinstveni ID je sada moguće podijeliti kao običan dokument.

Bowes je za BBC izjavio da je ovo uradio u sklopu rada na novom sigurnosnom alatu.

"Ja radim za 'Nmap Security Scanner', a jedan od naših najnovijih alata se zove Ncrack", rekao je. "Dizajniran je da ispita sigurnost šifri koje ima neka internetska kompanija, koristeći čistu silu, drugim riječima, program pogađa svako korisničko ime i šifru".

Bowes je skinuo korisnička prezimena i inicijale da bi napravio listu mogućih korisničkih imena za svoj novi program.

Tri najčešća imena su jsmith, ssmith i skhan.

U teoriji, istraživači bi mogli kombinirati njegovu listu korisničkih imena sa najčešće korištenim šiframa da bi se testirala sigurnost mreže. Sličnim tehnikama, u ne tako plemenite svrhe, mogu se koristiti i kriminalci.

Bowes je izjavio da mu je originalni plan bio da "skupi dobru listu imena ljudi koja se mogu koristiti za ove testove".

"Kada sam prikupio podatke, shvatio sam da bi objavljivanje istih moglo biti u interesu javnosti, pa sam to i učinio", dodao je.

Svi podaci koji su prikupljeni su već bili dostupni javnosti, potvrdio je, ali je i priznao da ako je neko sad promijenio svoje sigurnosne postavke, njegove će informacije i dalje biti dostupne.

"Korisnici nisu ugroženi"

"Ako 100.000 korisnika Facebooka odluči da ne žele biti dio Facebooka, ja bih i dalje imao njihovo ime i URL, ali njihovi podaci više ne bi bili javni", objasnio je stručnjak.

Bowes tvrdi da prikupljanje podataka nije ni na koji način ugrozilo sigurnost korisnika, te je to slično listama u telefonskom imeniku.

"Sve što sam učinio je da sam skupio javne informacije u format dostupan statističkoj analizi", tvrdi.

Simon Davies iz britanske neprofitne organizacije "Privacy International" rekao je za BBC: "To je vrlo bitna stvar za Facebookov biznis i reputaciju. Oni mogu nastaviti riskirati i nadati se da se ništa kataklizmično neće dogoditi, ali mislim da Facebook ima određenu odgovornost da uradi više od minimuma".

Iz Facebooka su potvrdili da su informacije na listi dostupne na internetu.

"Privatni podaci nisu dostupni niti kompromitirani", dodano je u saopćenju.

"Treba misliti o rizicima"

Isti stav ima i Bowes koji dodaje da je prikupljanje podataka natjeralo korisnike da razmisle u kakav se rizik upuštaju.

"Moje je mišljenje da ako ja mogu uraditi ovako nešto, postoji još 1.000 loših ljudi koji to isto mogu uraditi. S obzirom da su te informacije već javne, ne vidim ništa loše u tome što sam ja to objavio", tvrdi on.

Ipak, Bowes kaže da se pojavio novi trend u digitalnom dobu: "Sa tradicionalnim printanim medijima nije se moglo skupiti 170 miliona podataka u format koji se može lako pretražiti i distribuirati. Sada to možemo. Imati ime jednog čovjeka ne znači ništa, kao što ne znači imati imena stotinu ljudi. To je statički nevažno. Kada dođemo do broja od 170 miliona, pojavljuju se statistički podaci koje nismo vidjeli nikad prije."

Facebookov glasnogovornik izjavio je da je lista "slična stranicama telefonskog imenika".

"Informacije omogućavaju ljudima da pronađu jedni druge, što je jedan od razloga zbog kojeg ljudi uopće pristupaju Facebooku."

Ranije ove godine korisnici su protestvovali zbog previše komplikovanih korisničkih postavki. Kao rezultat, Facebook je pojednostavio postavke sigurnosti.