Pull to refresh

Comments 5

UFO just landed and posted this here

Но ведь это про тот случай, когда я нажимаю кнопку войти через ФБ/Гугл/Гитхаб и меня спрашивают согласен ли я передать данные о ...


И вот тут обычно стоит имя, фамилия, адрес почты, но на всяких сайтах казино и прочем фишинге/знакомствах/проне или где ещё там юзернеймы аккаунты хотят — там могут просто запросить все включая группы, доступ к сообщениям, доступ к файлам на диске и всему остальному… И кто виноват, что была нажата кнопочка "согласен"?


Или есть доказательства что именно этим нескольким миллионам корейцев была показана страница с уведомлением о доступе к почте, а на самом деле передали больше всего? И как они себе это представляют? На ФБ реально где-то есть написанный программистом код if userID = 123 then showFakeAuthPage() получается?

Да, мне тоже непонятно почему они заявляют что "без согласия". Может в корее как то по особому согласие надо запрашивать.
И по ссылке сходил, там тоже не объясняется.

Если так, то тогда должны были пострадать все юзеры ФБ в Корее, которые хоть раз пользовались авторизацией через ФБ. Думается что это сильно больше заявленного числа.

Sign up to leave a comment.

Other news