脸书因利用部分用户的双因素身份验证信息并将其发送给用户而受到抨击垃圾邮件通知。这是一个奇怪的侵入性实现,可能已经存在了相当长一段时间,直到有软件工程师在Twitter上抱怨。

工程师加布里埃尔·刘易斯本周早些时候注意到脸谱网用他的电话号码,就是他用于双重认证的那个号码,来通知他其他人的帖子。对于外行来说,双因素身份验证是一种更安全的登录方法,它需要输入次要信息,而不仅仅是密码。

Facebook涉嫌利用双因素认证发送垃圾邮件

Facebook的垃圾邮件应用似乎不仅仅是发送通知。如果用户用任何一种文字回复了这条短信,这条短信就会自动发布到他们的Facebook主页上。看看Lewis's截图看看这是怎么回事。

其他用户也在推特上发表了类似的抱怨,称不仅是脸书在这么做,而且还在这么做Instagram该公司拥有这家公司。刘易斯说,他从一开始就没有选择任何形式的文本通知。

最近,在土耳其技术社会学家Zeynep Tufekci之后,这个问题在推特上得到了一些关注万博体育登录首页砰的一声Facebook强迫用户参与:

“这就是为什么一种商业模式会如此有害。这是不可接受的。”

“这太可怕了。你给Facebook你的电话号码进行登录认证;相反,它会滥用它的短信垃圾邮件来提高‘参与度’,当你回复垃圾邮件时,它会把它贴在你的留言板上,”她说。

这是一个Bug吗?

目前还不确定Facebook的垃圾邮件行为是一个漏洞,还是故意促使用户更频繁地在网站上发帖。无论如何,把你的电话号码告诉Facebook的想法现在看起来很愚蠢,因为该公司可以随意利用这个号码。如果Facebook确实在使用用户的电话号码,并在未经用户同意的情况下让他们发布信息,这可能是一场潜在的诉讼的充分法律依据。

该公司表示,他们正在调查这个问题,并向用户保证,他们不必使用他们的电话号码进行双重身份验证,而是使用代码生成器。

“我们让人们控制他们的通知,包括那些与安全功能有关的通知,比如双因素身份验证。”Facebook的代表。

约翰霍普金斯大学密码学教授马修·格林(Matthew Green)也表示赞同砰的一声脸书利用用户的电话号码声称这个问题是由一个bug引起的,这是“扯淡”。

“滥用(双因素认证)这样的安全技术,将其万博体育登录首页转化为营销机会,这几乎是Facebook所能做的最短期的聪明、长期的愚蠢的事情。”

corber2万博体育登录首页022 TECHTIMES.com未经允许,请勿转载。