image

Facebook vroeg sommige gebruikers om e-mailwachtwoord

woensdag 3 april 2019, 10:32 door Redactie, 19 reacties

Facebook heeft van een onbekend aantal nieuwe gebruikers op het platform het e-mailwachtwoord gevraagd. Een werkwijze waar beveiligingsexperts grote kritiek op hebben. Na ophef in de media heeft de sociale netwerksite besloten hiermee te stoppen, zo meldt The Daily Beast.

Sommige nieuwe gebruikers die een account wilden aanmaken kregen een venster te zien waarin ze het wachtwoord moesten opgeven van het e-mailadres waarmee ze zich wilden registreren. Alleen als het wachtwoord werd ingevoerd kon het account worden aangemaakt. Volgens Facebook werden wachtwoorden die gebruikers als onderdeel van de "wachtwoordverificatie" invoerden niet opgeslagen. Onlangs kwam Facebook echter negatief in het nieuws omdat het wachtwoorden van honderden miljoenen gebruikers in plaintext had opgeslagen en het telefoonnummers die voor tweefactorauthenticatie zijn opgegeven voor advertentiedoeleinden gebruikt.

Business Insider laat weten dat onder andere gebruikers met een GMX- en Yandex-mailadres de vraag kregen om hun e-mailadres te bevestigen door het opgeven van hun wachtwoord. Ook bij het gebruik van bepaalde vpn-locaties verscheen de vraag. "Dit is gewoon niet te onderscheiden van een phishingaanval", zegt Bennett Cyphers van de Amerikaanse burgerrechtenbeweging EFF.

Internetgebruikers wordt altijd aangeraden om hun wachtwoord alleen in te voeren op de website waar ze die hebben aangemaakt. Een beveiligingsadvies dat Facebook op deze manier ondermijnde. In een reactie stelt Facebook dat het wachtwoordverzoek toch niet de beste manier is om gebruikers te verifiëren en het daarom hiermee stopt.

Reacties (19)
03-04-2019, 10:57 door Anoniem
In een reactie stelt Facebook dat het wachtwoordverzoek toch niet de beste manier is om gebruikers te verifiëren en het daarom hiermee stopt.
Geloven op hun woord doe ik niet meer.
Dus er moet een onderzoek komen of FB inderdaad gestopt is met deze wachtwoord-aanval.
Iedereen die zijn e-mailwachtwoord heeft ingegeven, moet deze ogenblikkelijk veranderen.
03-04-2019, 11:39 door Anoniem
Je mag aannemen dat men dit niet deed om gebruikers te identificeren maar om de berichtheaders uit die mailbox
op te vragen zodat er verder gebouwd kon worden aan het spinneweb van onderlinge relaties tussen mensen wat
een van de belangrijkste verkoopproducten van Facebook is...
03-04-2019, 12:22 door Anoniem
Alsof een bedrijf als Facebook iets per ongeluk dit soort dingen uitvraagt. Alles is tot in het extreme uitgekookt, en Facebook weet heel goed dat dit niet kan. Het zijn geen simpele zielen die daar werken. Gewoon uitvragen, en als er een shitstorm losbreekt, gewoon spinnen en zeggen dat je ermee gestopt bent om de gebruikers beter te beschermen of de methode niet helemaal ideaal is. Het zou me niet eens verbazen dat ze toegang tot de mailboxen hebben gekregen en informatie massaal hebben uitgelezen. Puur voor een verbeterde user experience natuurlijk, dat spreekt voor zich.
03-04-2019, 12:53 door Anoniem
Een wachtwoord is natuurlijk al ook een mooi gegeven om aan een profiel toe te voegen, nog ongeacht waar het wachtwoord voor dient. Buiten de nerds hier kiezen de meesten toch nog steeds belangrijke dagen, namen van huisdieren/partners, automerken, en weet ik veel wat voor wachtwoorden die direct of indirect iets over je interesses zeggen.
03-04-2019, 13:08 door Anoniem
Wanneer is genoeg genoeg en horen we dat Facebook gestopt is net als Google+?

Wanneer vinden de eindgebruikers eigenlijk dat Facebook is gekomen op een "point of no return"
via allerlei voortdurende schandalen en en de stekker er dus dan maar uit moet?

Of is Facebook onaantastbaar?
03-04-2019, 13:10 door Anoniem
Door Anoniem: Je mag aannemen dat men dit niet deed om gebruikers te identificeren maar om de berichtheaders uit die mailbox
op te vragen zodat er verder gebouwd kon worden aan het spinneweb van onderlinge relaties tussen mensen wat
een van de belangrijkste verkoopproducten van Facebook is...
Business Insider meldt dat een popup met de tekst "importing contacts" verscheen maar dat de testcontacten die ze klaar hadden gezet niet geïmporteerd waren. Het is dus niet duidelijk of het ook echt werkte, maar de intentie lijkt inderdaad het in kaart brengen van netwerken te zijn. Niet via e-mailheaders maar via adresboeken.

Het wekt op mij de indruk dat de "move fast and break things"-mentaliteit bij Facebook nog steeds hoogtij viert, al proberen ze de indruk te wekken dat dat iets uit het verleden is. Dit is een wijziging die kennelijk buggy is en is uitgevoerd door mensen die overduidelijk niet na hebben gedacht over de vraag of het moreel en juridisch wel door de beugel kan wat ze doen. Van kwaliteitscontrole die dit soort blunders blokkeert blijkt ook al niet dat die bestaat.

Mark Zuckerberg heeft zaterdag nog een pleidooi voor GDPR-achtige wetgeving en meer overheidsregulering gehouden [1]. De Britse Information Commissioner heeft erop gereageerd met de suggestie dat Facebook dan het aanvechten van de boete van een half miljoen pond heroverweegt die ze kregen voor het overtreden van basale privacyregels [2].

Mark Zuckerberg is of volkomen hypocriet of hij heeft geen grip op wat de organisatie waar hij leiding aan geeft doet. Ik vermoed dat beide waar zijn: hij meent denk ik geen hol van wat hij beweert en ik denk ook dat als hij dit soort onwaarschijnlijke blunders niet kan tegenhouden dat hij niet veel verder komt dan roepen dat het roer omgegooid moet worden zonder een idee te hebben dat je dat om dingen wezenlijk te veranderen meer nodig is dan wat verkondigen. Dan heeft leiding geven opeens wat meer voeten in de aarde dan wanneer "move fast and break things" goed genoeg is, zeker in een organisatie die het laatste gewend is.

[1] https://newsroom.fb.com/news/2019/03/four-ideas-regulate-internet/
[2] https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2019/04/statement-on-mark-zuckerberg-opinion-piece/
03-04-2019, 14:24 door [Account Verwijderd]
Door Anoniem:
In een reactie stelt Facebook dat het wachtwoordverzoek toch niet de beste manier is om gebruikers te verifiëren en het daarom hiermee stopt.
Geloven op hun woord doe ik niet meer.
Dus er moet een onderzoek komen of FB inderdaad gestopt is met deze wachtwoord-aanval.
Iedereen die zijn e-mailwachtwoord heeft ingegeven, moet deze ogenblikkelijk veranderen.

Ze willen met dat e-mailwachtwoord gewoon de lijst van contacten achterhalen en dan automatische vriendenverzoeken sturen naar al je contacten.
03-04-2019, 14:39 door Anoniem
Door Anoniem: Geloven op hun woord doe ik niet meer.
Nu pas? ;-)
03-04-2019, 14:40 door Anoniem
Helaas is "Surveillance Capitalism" een veel te belangrijke factor voor techgiganten als Facebook, Google, Apple. Ze vinden dit gewoon bij hun verdienmodel horen. Een uitgebreide analyse van de manier waarop Facebook relaties legt en een totaalbeeld van gebruikers krijgt is goed beschreven op https://labs.rs/en.
03-04-2019, 14:57 door Anoniem
Door Kapitein Haddock:
Door Anoniem:
In een reactie stelt Facebook dat het wachtwoordverzoek toch niet de beste manier is om gebruikers te verifiëren en het daarom hiermee stopt.
Geloven op hun woord doe ik niet meer.
Dus er moet een onderzoek komen of FB inderdaad gestopt is met deze wachtwoord-aanval.
Iedereen die zijn e-mailwachtwoord heeft ingegeven, moet deze ogenblikkelijk veranderen.

Ze willen met dat e-mailwachtwoord gewoon de lijst van contacten achterhalen en dan automatische vriendenverzoeken sturen naar al je contacten.

Daar heb je geen wachtwoord voor nodig hoor. FB zorgt ervoor dat ze irritant genoeg zijn met hun notificaties om van alles en nog wat te syncen waarmee je met FB in contact komt.
03-04-2019, 15:40 door Briolet
Normale bedrijven sturen een link naar het opgegeven e-mail adres om te controleren dat jij de eigenaar bent van dat adres.

Dit via het wachtwoord doen, voegt niets toe aan de controle. Dat moet dus een andere reden zijn. (zoals de voorbeelden hierboven uit meerdere reacties).

Nog een andere reden kan zijn het testen van de intelligentie van de gebruiker. Alleen domme mensen geven hun wachtwoord door en dat is de doelgroep van facebook.
03-04-2019, 15:45 door Anoniem
Het probleem ligt niet bij fb,de vele gebruikers zouden kunnen stoppen met facebook.

Maar ja het is een te grote "verslaving geworden"en kan men niet zo snel stoppen.

Alle discussie's over fb zijn dan overbodig.
03-04-2019, 16:05 door [Account Verwijderd]
Door Briolet: Normale bedrijven sturen een link naar het opgegeven e-mail adres om te controleren dat jij de eigenaar bent van dat adres.

Dit via het wachtwoord doen, voegt niets toe aan de controle. Dat moet dus een andere reden zijn. (zoals de voorbeelden hierboven uit meerdere reacties).

Nog een andere reden kan zijn het testen van de intelligentie van de gebruiker. Alleen domme mensen geven hun wachtwoord door en dat is de doelgroep van facebook.

Triest maar waar: Het statement van Ventje Suikerberg die in de periode dat zijn 'sociale' software alleen nog als eenvoudige bèta versie draaide op de universtaire campus, studenten die er aan deelnamen 'dumb fucks' noemde, is dus nog steeds aktueel in zijn Facebook malware.
Brr, wat is dat van uiterste minachting voor de mens bolstaande kereltje toch een optima- forma griezel!
03-04-2019, 20:59 door Anoniem
" kregen een venster te zien waarin ze het wachtwoord moesten opgeven van het e-mailadres waarmee ze zich wilden registreren."
Zijn mensen nu echt zo dom dat ze dit doen? Oja, dat zijn er heel veel iets met linkedin.com en hun clandestien gespam.

Gelukkig wordt dat door de ACM en AP keihard aangepakt! Toch?
04-04-2019, 09:30 door Anoniem
Dus er moet een onderzoek komen of FB inderdaad gestopt is met deze wachtwoord-aanval.

Da's vrij snel duidelijk he, of ze hier wel/niet mee gestopt zijn. Wil je het zelf onderzoeken, maak een GMX of Yandex account aan, en probeer het uit.
04-04-2019, 12:04 door Anoniem
Door Anoniem: Het probleem ligt niet bij fb, de vele gebruikers zouden kunnen stoppen met facebook.
Zie 95 procent van de internetters geen veilige browser gebruiken met een extensie die het gebruik (lees: misbruik) van facebook tegengaat.

Door Anoniem:Maar ja het is een te grote "verslaving geworden"en kan men niet zo snel stoppen.
De grote data-honger van facebook is inderdaad een verslaving geworden, zolang ze met jouw persoonsgegevens geld verdienen, en de AP niet ingrijpt, zie ik dat inderdaad niet gauw stoppen.

Of bedoelde jij soms iets anders?
05-04-2019, 03:43 door [Account Verwijderd]
Door Anoniem:
Wanneer vinden de eindgebruikers eigenlijk dat Facebook is gekomen op een "point of no return"
via allerlei voortdurende schandalen en en de stekker er dus dan maar uit moet?


Nooit. Je kan heel eenvoudig de conclusie trekken dat de gemiddelde fb gebruiken een groot tekort aan inzicht heeft. Daarnaast zeer waarschijnlijk een laag IQ, geen zelfvertrouwen, geen zelfrespect en geen gevoel voor een sociaal leven. Aangezien dat tegenwoordig de meerderheid van de bevolking betreft, zal fb draaien als nooit te voren. Geen enkel schandaal krijgt ze op de knieën. Alleen maar omdat het achterlijke volk het allemaal vreet als zoete koek. Sla ze met een honkbalknuppel op hun lege schedel en ze zeggen nog dank je wel ook. Dat blijkt wel uit de groeicijfers van dat bedrijf.

https://www.geekwire.com/2019/facebook-posts-strong-profits-users-grow-9/

Alleen evolutie en natuurlijke selectie zou hier nog werken. Maar ook fb gebruikers mogen zich voortplanten... Zucht...
05-04-2019, 14:49 door Anoniem
@ geachte Rexodus,

Is het echt zo erg als jij stelt? Hoe ligt die verhouding dan tussen bewuste mensen en de grote massa doorsnee dommerds?
De elite wil/wilde steeds alleen maar de dommerds overhouden, want ze zijn het gemakkelijkst te "managen".

Kijk hoe Keizer Wilhelm II, later A.H en de Tsaar en Stalin etc. altijd al de Intelligentsia wilde uitroeien thuis en in hun buitengewesten.

Laatst nog bij een zogenaamde executieplaats, een Dolina Smierci (kuil des doods) gestaan uit W.O. II in Polen.
De meeste van die daar door de Duitsers vermoord werden, waren of onderwijsmensen, officieren of (Joodse) kooplui.

Katyn, een verhaal dat jaren onder de pet is gehouden, vanwege gezamenlijke belangen van de herverkiezing van de Amerikaanse President van toen, Stalin etc.
Generaal Sikorski, vermoord in Gibraltar, kon het nieuws nooit wereldkundig maken.
Duitsers kregen aanvankelijk de schuld, terwijl het al ver voor de Barbarossa Feldzug plaats had gevonden.

In de tijd van 1945 tot 1948 werden 1 1/2 miljoen Poolse ingezeten door het eigen regiem van toen vermoord.
Ja, eigen burgers als slachtoffers (de zogenaamde "vervloekten"). Pol Pot had vele voorgangers.

Vreselijke geschiedenis heeft dat centraal Europese land eigenlijk gekend,
maar ze doen het op het ogenblik niet gek economisch gezien met een leuk groeipercentace.
Polak potrafi. (D.w.z. De Pool krijgt 't voor mekaar).

Homo homini lupus est, en dat geldt dus ook voor Facebook en de aanhang.

Maar goed de zon schijnt voor iedereen, het wordt buiten zo'n 19 graden
en we blijven lachen en niemand kan jou terug dom maken, Rexodus.
Toch weer iets om oprecht blij mee te kunnen zijn. ;)

luntrus
10-04-2019, 16:43 door Anoniem
"Sommige nieuwe gebruikers die een account wilden aanmaken kregen een venster te zien waarin ze het wachtwoord moesten opgeven van het e-mailadres waarmee ze zich wilden registreren."


Dit is toch regelrechte social hacking? En dus strafbaar?
Wanneer wordt FarceBook nou een keer strafrechtelijk vervolgd dan?!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.