Σάββατο 28 Φεβρουαρίου 2015

Τεχνικοί του Facebook, έχουν πρόσβαση στο λογαριασμό σας χωρίς κωδικό

facebook login facebook
Νωρίτερα αυτή την εβδομάδα, διευθυντής της δισκογραφικής εταιρείας Anjunabeats, Paavo Siljamäki, επέστησε την προσοχή πάνω σε αυτό το θέμα, δημοσιεύοντας μια πολύ ενδιαφέρουσα ιστορία στον τοίχο του στο Facebοok.
Κατά την επίσκεψής του στο γραφείο του Faceboοk στο Λος Άντζελες, ένας τεχνικός του Facebook συνδέθηκε στο λογαριασμό του, αφού πήρε την άδειά του, αλλά το παράξενο ήταν ότι μπόρεσε να το κάνει χωρίς να χρησιμοποιήσει κάποιο κωδικό πρόσβασης.

Μετά από αυτό ο Siljamäki ήρθε σε επαφή με το Facebοok θέλοντας να ανακαλύψει πόσοι από το προσωπικό του εταιρείας έχουν αυτό το είδος πρόσβασης στον λογαριασμό του στο Facebοok, πότε ακριβώς μπορούν να έχουν πρόσβαση στα προσωπικά δεδομένα χρηστών, και επίσης, πώς θα ξέρει ο καθένας από εμάς ότι κάποιος από το Facebοok μπήκε στο λογαριασμό μας.


Το Facebook εξέδωσε την ακόλουθη δήλωση σύμφωνα με το Venturebeat:


«Έχουμε αυστηρούς διοικητικούς, φυσικούς και τεχνικούς ελέγχους που είναι σε θέση να περιορίσουν την πρόσβαση των εργαζομένων στα δεδομένα του χρήστη. Οι έλεγχοι μας έχουν αξιολογηθεί από ανεξάρτητους τρίτους και έχουν επιβεβαιωθεί πολλές φορές από το Γραφείο του ιρλανδικού Επιτρόπου Προστασίας Δεδομένων, στο πλαίσιο ελέγχου των πρακτικών μας.»


Η εταιρεία όμως δεν εξήγησε ακριβώς ποιος μπορεί να έχει πρόσβαση αλλά διαβεβαίωσε τους χρήστες της ότι η πρόσβαση των λογαριασμών είναι κλιμακωτή και περιορίζεται σε συγκεκριμένα κλιμάκια εργασίας. Η πρόσβαση στους λογαριασμούς χορηγείται στους εργαζόμενους, προκειμένου να απαντήσει σε κάποιο αίτημα του πελάτη που αφορά πληροφορίες ή σφάλματα της πλατφόρμας.


Οι ειδικοί εργαζόμενοι μπορούν να έχουν πρόσβαση μόνο στην ποσότητα των πληροφοριών που είναι απαραίτητες για την εκτέλεση των καθηκόντων τους, όπως η απάντηση σε αναφορές σφαλμάτων ή ερωτήματα υποστήριξης του λογαριασμού. Έχουμε μια προσέγγιση μηδενικής ανοχής για κατάχρηση, και ανάρμοστη συμπεριφορά.»


Εν ολίγοις, η εταιρεία φαίνεται να έχει ένα εργαλείο εξυπηρέτησης πελατών που μπορεί να χορηγήσει στους εργαζόμενους του Facebοok πρόσβαση στο λογαριασμό κάθε χρήστη. Η εταιρεία τρέχει δύο ξεχωριστά συστήματα παρακολούθησης που παράγουν εβδομαδιαίες αναφορές για ύποπτες συμπεριφορές οι οποίες στη συνέχεια αναθεωρούνται και αναλύονται από δύο ανεξάρτητες ομάδες ασφαλείας, που απαρτίζονται από μια ειδικά επιλεγμένη ομάδα εργαζομένων. Οι εργαζόμενοι αυτοί σύμφωνα με την εταιρεία, θεωρούνται αξιόπιστοι…


Διαβάστε τη δημοσίευση του Paavo Siljamäki




Paavo Siljamäki
 · 6.034 ακολουθούν
 · 24 Φεβρουαρίου στις 6:19 π.μ. ·London, United Kingdom · Τροποποιήθηκε · 
 
:i

Προφίλ
Paavo Siljamäki
Director στην εταιρεία Anjunabeats · 6.035 ακολουθούν · 24 Φεβρουαρίου στις 6:19 π.μ. · London, United Kingdom · Τροποποιήθηκε · 
Today's thought provoking story;
Popped to Facebook offices in LA, the nice people there were giving us good advice on how to use Facebook better. I was then asked if i'm ok for them to look at my profile, i said 'sure'. A Facebook engineer can then log in directly as me on Facebook seeing all my private content without asking me for the password.
Just made me wonder how many of Facebook's staff have this kind of 'master' access to anyone's account? What are the rules on who and when they can access our private content and how would we know if someone did? (My facebook did not notify me that someone else accessed my private profile).


ΠΗΓΗ:guru.gr

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου