Hva vi vet fortsatt ikke om Facebook brudd

0
212

Det har vært tre dager siden Facebook har rapportert at hackere har fått tilgang polletter til 50 millioner brukerkontoer, i det som antas å være den største slike data brudd i sin historie. Her er hva vi har lært siden da — og hva vi ikke har.

En bruddet kan ha påvirket andre tredjeparts tjenester som bruker Facebook Connect identitet plattform. Flere store internett-tjenester stole tungt på Facebook pålogginger, inkludert Spotify, Airbnb, og Knusk. Alle som hadde full tilgang til en brukerkonto ville ha vært i stand til å logge inn på disse tjenestene, så vel, muligens uoppdaget. Spesielt er ingen av disse Facebook Koble kunder har hatt mye å si om effekten av brudd på sine egne tjenester, trolig fordi de er fortsatt etterforsker. Knusk var unntaket, sier Facebook hadde delt bare begrenset informasjon og ringer på det å dele mer.

De tredjeparts utvikler situasjonen sette av en sekundær debatt om klokskapen i å bruke Facebook login. På proff side, Facebook login gir økt sikkerhet tiltak som “risiko-basert pålogging” — utfordrende-brukere til å gi ytterligere informasjon om den mistenkte et passord som har blitt stjålet. På con side, Facebook ‘ s dominans har skapt noe som ligner på en single point of failure for internett-sikkerhet.

To, de juridiske konsekvensene av brudd blir tydelig. En class action søksmål ble arkivert med skremmende hastighet. Og mens Facebook ser ut til å ha avslørt brudd innen 72 timer som kreves av General Data Protection Regulation, den Europeiske Union personvern vaktbikkje kan fortsatt fint Facebook opp til $1.63 milliarder kroner, Sam Schechner rapportert i the Wall Street Journal. Separat, Irish Data Protection Commission sa mandag at mindre enn 10 prosent av de brudd som er ofrene bor i den Europeiske Union. (Le Monde sier det er færre enn 5 millioner kroner.)

Denne typen brudd er nettopp den slags ting som GDPR var utformet for å beskytte mot. Som sådan, det er den første virkelige testen av loven siden den trådte i kraft tidligere i år, Russell Brandom rapporter:

Ingen har anklaget Facebook av uaktsomhet ennå, men de grunnleggende fakta i saken er ennå ikke spikret ned — og med lovgivere allerede fiendtlig innstilt til Facebook, massevis av personvern kommissærer vil ønske å prøve lykken. Fordi loven er så frisk, ingen vet sikkert hvordan et slikt tilfelle ville spille ut, men Facebook er allerede forbereder seg for hva som kan bli kjempe for sitt liv.

Den nye brudd er en reell kontrast med tidligere GDPR kamper, som i stor grad har hatt å gjøre med politiske beslutninger og vilkår for bruk. Både Facebook og Google har allerede kommet under ild for å ha Form av Service som bryter med forskriften, selv om den passer ble brakt av en tredjepart, og har ikke gjort mye fremgang. Skandaler som Cambridge Analytica presentere en annen front i kampen, som tilsynelatende brudd på personvern, stammer fra brukeren, og sidestepping de fleste juridiske definisjoner av et brudd. Men denne siste brudd er langt enklere. Facebook ikke skal ha gitt hackere tilgang til kontoer — det var ikke en data-deling av et prosjekt eller en API gått galt — så det er vanskelig å lese nedfall som noe annet enn et sammenbrudd i Facebook sikkerhet. Det eneste spørsmålet er hvor mye Facebook vil bli straffet for å forfalle.

Tre, en Facebook executive på mandag gjentatt ideen om at bruddet kom som et resultat av “en sofistikert angrep.” I en tale på et Annonsering Uke panel, selskapets global head of marketing, Carolyn Everson kalles fremdeles ukjente angripere en “luktfri, vektløst inntrenger som gikk i”, og at Facebook bare kunne oppdage “når de laget et bestemt trekk.” (Everson hadde også one-liner av dagen. Når du blir spurt om den bitre avganger av milliardær WhatsApp grunnleggerne tidligere i år, svarte hun: “jeg ønsker å høre mer om deres filantropi.” Som fortjener en plass på noen liste av de morsomste tingene noensinne sagt på scenen under en Reklame-Uke presentasjon.)

Til slutt, bruddet har gitt verden frisk anledning til å vurdere sin lit til Facebook. På fredag trykk på ring, to journalister spurte Mark Zuckerberg hvorfor folk skal fortsette å stole på plattformen med sine data. Han avledet spørsmålene, som Vil Oremus forteller:

“Dette er et alvorlig problem, og vi er veldig fokusert på å ta det opp, det er derfor vi lappet sårbarhet og hva slags tatt ekstra sikkerhetstiltak,” sa han. Kanskje oppdage at det ikke var nok, han nølte, så mudret opp opp en kjent snakkis om hvordan “security er et våpenkappløp, og vi fortsetter å forbedre vårt forsvar.” Facebook har “en rekke talentfulle personer som arbeider på dette og, tror jeg, å gjøre godt arbeid,” la han til, unconvincingly. “Dette kommer til å være en pågående prosess, og vi kommer til å trenge for å holde fokus på dette over tid.”

Jeg brukte mandag venter for videre sko til å falle på brudd. Men sannheten er at vi lærte svært lite i løpet av helgen. Den beste forklaringen på det er at GDPR tvunget Facebook til å avsløre brudd akkurat som sin undersøkelse var å komme i gang. Vi vil vite mer etter hvert, men det kan ikke være snart.

Demokrati

Google-DIREKTØR besøk Hvite Hus og Kongressen til å bekjempe belastninger av anti-konservativ skjevhet i forkant av-tasten for å høre

Sundar Pichai besøk til Washington synes å ha vært ganske begivenhetsløs, rapporter Tony Romm. Men han var enige om å vitne før Huset om “bias” mot høyre.

Uker etter at President Trump anklaget Google for å ha “rigget” søk i resultater, selskapets leder betalt det Hvite Hus, og et besøk, møte på fredag med Larry Kudlow, en av president fremste økonomiske rådgivere, en talskvinne for det Hvite Hus bekreftet. I løpet av de private session, som fokuserte på “saker som berører internett-plattformer og økonomien generelt,” Pichai enige om å delta i en kommende “roundtable med Presidenten og andre internett-aktører,” det Hvite Hus kunngjorde.

Den talskvinne sa detaljer ville være imøtekommende, inkludert andre tech giants invitert til møtet. Tidligere, Kudlow sa Trump administrasjonen var åpne for å regulere søkeresultater men presidenten senere så ut til å distansere seg fra den ideen.

En Falsk Påstand Om Kavanaugh Vitnesbyrd Har Gått Viral På Twitter

Her er et populært tweet siterer en Wall Street Journal rapporterer at ikke eksisterer. Jane Lytvynenko:

Tweet implisitt, uten bevis, at aktor Republikanske senatorer beholdt til spørsmålet Høyesterett nominee-Brett Kavanaugh og Christine Blasey Ford, en av kvinnene som anklaget Kavanaugh av seksuelle krenkelser, sluttet å spørre Kavanaugh spørsmål fordi hun fast bestemt på at han løy. Det feilaktig hentet opplysningene til Wall Street Journal og snart ble forsterket av journalister og kommentatorer på Twitter, reoler opp tusenvis av retweets og liker.

For to Nebraska kvinner, Kavanaugh høringer teste deres oppfatning av deres land, på Trump og hverandre

Greg Jaffe skriver om to kvinner som kjemper for å holde venner blant motstridende syn på Brett Kavanaugh og Trump presidentskap, og det er bemerkelsesverdig hvor Facebook er omgitt av så mye av diskusjonene. Og ikke alltid til det bedre:

Når hun kom hjem fra jobb i kveld, vitnesbyrd var ferdig. Så, hun snudd på Fox News og sjekket hennes Facebook-feed. En av hennes venner hadde lagt ut en kort video som ble sirkulert på nettet av en afroamerikansk kvinne som passerer en konvolutt til en av Fords advokater. Posten foreslått at det kunne være en hemmelig betaling av noe slag. Laynette var ikke sikker på hva du skal tro, men ut i fra hva hun visste om Washington-det virket som mulig.

“Jeg vedder på at de vet en pokker for en mye mer enn resten av oss,” sa hun, og tenker på høring rommet fullpakket med lovgivere og journalister. “For å være ærlig, vi stoler ikkje på media for å fortelle oss sannheten lenger.”

India ønsker WhatsApp for å knekke krypteringen og spore inflammatorisk meldinger. Burde det?

Det har vært mye god diskusjon i det siste om hvorvidt WhatsApp-drevet vold er et teknologisk problem eller en samfunnsmessig. Rohan Venkataramakrishnan har en fin, lang titt på emnet, som inneholder denne minneverdige klage fra en ikke navngitt WhatsApp talsperson om forslaget om en tidligere WeChat ansatte om at selskapet forsøker å suss ut falske nyheter ved å analysere sine metadata:

“Det er overraskende at en tidligere WeChat ansatt ville støtte overvåking på en privat meldinger-appen,” talsmann sa. “Vi sterkt uenige med deres tilnærming som det ville alvorlig svekke folks personvern – med viktige globale implikasjoner.” Talsperson gikk på å si, “Det er også flere unøyaktigheter, den mest fremtredende av dem er at vi ikke beholde en logg over alle meldinger som blir sendt, og deres krav at WhatsApp ‘leser og lagrer deler av metadata for hver melding blir sendt på plattformen’ – er bare flatskjerm galt.”

Gupta sa også han er ikke i favør av å bryte kryptering. Han sa at han var en tilhenger av Apple når det nektet å gi opp data på en låst iPhone til Amerikanske etterforskere i 2016, og at han ikke ville ha skrevet dette papiret det året. Men, med menneskene som er døende, sa han at han ser faren for selskaper som WhatsApp å nekte å gjøre noe med det, siden det gir regjeringen en unnskyldning til å trenge.

Andre steder

Facebook navn langvarig executive Adam Mosseri som ny leder av Instagram

Etter en ukes mellomspill som tilsynelatende svært få mennesker forsto hva som skjedde, Adam Mosseri har blitt utnevnt til leder av Instagram. (Dette er hans offisielle tittel.) Mosseri er smart og godt likt, men hans jobb her er å være en god soldat snarere enn en auteur. Den mest bemerkelsesverdige ting i denne bloggen er utseendet-vi-alle-venner bilde av Mosseri sitter i mellom Mikey Krieger og Kevin Systrom; den nest mest bemerkelsesverdige ting er grunnleggerne’ dømt gråte i sin nye farvel blogginnlegg. “For oss, det viktigste er å holde våre community — alle — front og senter i alt som Instagram gjør.” Det er ikke det viktigste å Facebook, og de vet det. (Som er grunnen til at de skrev det.)

Semi-relatedly, utrolig talentfulle Sarah Frier kunngjorde i dag at hun skriver en bok om historien til Instagram. Frier er en av de aller beste journalister på Facebook slå, og dette vil være en må-lese. Spesielt hvis Systrom og Krieger samarbeide.

Confessions of a Falske Nyheter Forfatter

Her er en weaselly og exasperating semi-mea culpa fra (antagelig pseudonyme) Winston Wordsworth, som beklager sin tid på å skrive løgner for et nettsted som han nekter å navngi. Fordi han ikke vil identifisere personer som har betalt for ham til å skrive fiksjon om å vokse opp Muslim, blant annet svært problematisk oppdrag, stykket er verdiløs.

Twitter suspendert meg for tweeting feministisk akademisk forskning. Her er grunnen til at det er et problem.

Chris Peterson, som underviser i sammenlignende medievitenskap ved MIT, twitret om noen feministisk akademisk forskning og ble suspendert fra Twitter som et resultat. Han har spekulert i at det var fordi Twitter feilaktig rapportert hans tweets som inneholder “dehumanizing” tale, siden de henviste til folk av deres kjønn. Twitter sa ingenting, men reversert kurs etter BoingBoing skrev om det.

YouTube-Sensasjon Super Mario Logan Kommer For Barna

JK Trotter har fortelling om en YouTuber med 9 millioner abonnenter som har klart å smugle en haug av støtende dritt inn videoer som er tilgjengelige for barna selv i “begrenset modus.”

Men når Cook fikk rundt for å se SML for seg selv, han ble skremt av det han fant: en rekke rasistiske stereotypier, misogynist humor, homofobe vitser, og verre, smuglet inn videoer som er tydelig rettet mot barn. En karakter som heter Jackie Chu, for eksempel, er portrettert av en marionett som på sin Fandom oppføring forklarer, “uttaler ting som er galt, for eksempel “Cacurus’ (Kalkulus), ‘Rawn’ (Feil), ‘Crass’ (Klasse)… og ikke kan se så vel som andre, på grunn av øynene hans blir myste for hardt.”

WhatsApp Meldingen Fører til IPhone India Forhandleren for å Stupe 71%

India er Infibeam Veier Ltd. mistet 71 prosent av sin markedsverdi på en enkelt dag etter en WhatsApp melding som sirkulerer blant tradere reist bekymringer om online iPhone og iPad forhandler regnskapspraksis, Santanu Chakraborty og Ameya Karve rapporten.

Lanserer

Google er å gi annonsører flere måter å målrette YouTube-brukere

Har du noen gang bruke YouTube og ønsker du var rettet mer av annonsører? Vel gratulerer fordi du nå er!

Google utvider sin bruk av lukrative søk-basert annonsering verktøy på YouTube, for å hjelpe annonsører målrette mot potensielle kunder når de søker etter alt fra produkter til filmtrailere på videonettstedet. Nyheter, kunngjorde i morges på Reklame Uke og rapportert av CNBC, markerer et skifte i hvordan Google behandler YouTube. I økende grad selskapet er å stole på YouTube som en forlengelse av sin kjerne søk-motor i stedet for en separat juridisk enhet. For å bidra til å drive hjem punktet, Google representanter fortalte folkemengden ved Annonsering Uke at YouTube er den nest mest populære søkemotor i Amerika, bak Google Søk.

Tar

Facebook har nylig forlatt chief security officer, Alex Stamos, har en tråd om hvordan kravet om at Facebook kunngjør brudd innen 72 timer kunne ha forhindret den fra å fange skurkene. Det er en god leser som bidrar til å fange noen av debatten rundt denne brudd internt:

Og til slutt …

En Penthouse Laget for Instagram

En markedsføring byrå sette leid og innredet en leilighet designet for å være den ultimate Instagram bakteppe, og er nå utlåning det å påvirkere. Sapna Maheshwari har minneverdig tale om et helt kunstig plass og folk som trenger det til å fungere:

Det er også “rah-rah-Instagram-slash-feminist-wall”, et område fylt med fotografier av Instagram påvirkere og meldinger female empowerment.

Ærlig talt trodde jeg empowerment kan se annerledes ut enn dette!

Snakk til meg

Send meg tips, kommentarer, spørsmål, brudd: casey@theverge.com.