( Czo | 2021. 04. 05., h – 13:11 )

En ugy erzem, hogy ez a helyzet egy amolyan van rajta sapka - nincs rajta sapka. Anno, "kocsog Facebook" volt, mert volt benne olyan feature, hogy feltoltotted a telefonkonyvedet, hogy azokban matchelhessen es ki tudja toltogetni. Mindenki panaszkodott, hogy ez tul egyoldalu, ez nem jo igy, mert nem atlathato ki-mit csinal. Erre szuletett egy API, amiben lehetetett telefonszam - fbhandle es emailcim - fbhandle megfeleltetest, majd fbhandle alapjan publikus profiloldal lekerest csinalni, korlatlanul, authentikacio es minden nelkul. Ez annyira jol mukodott, hogy az iOS/macOS is tartalmazta eveken at, sott Androidos dialernel is lattam, hogy a telefonhivas pillanataban kiirta a hivo adatait a publikus FB profil alapjan. Amikor az Apple kidobta az FB es Twitter integraciot (igy kikerult ez a nevjegyeket frissito szinkronizacio is), tobb alkalmazas jelent meg, ami ezt "vissza"potolta, kb pont ugy, ahogyan a gyari mukodott (pl. ezt hasznaltam en is). Az elerheto informaciok alapjan ez a "leek" is olyan "leek", ahol egyszeruen letoltogettek a telefonkonyvet azoknal, akiknel engedelyezve volt a matcheles/kereses lehetosege (van/volt ra kulon beallitas). En tovabbra is ugy erzem, hogyha bementem volna a T-hez a 2021-es telefonkonyvert, ratolnek egy OCR-t, majd kiraknam az adatokat, akkor itt is a T lenne a hibas a "leakelesert", holott a ketto dolog szerintem totalisan ugyonaz. Aki nem akar benne lenni a telefonkonyvben, annak titkositva van a szama, aki nem akar benne lenni az FB publikus telefonkonyveben, annak le van kapcsolva a kereshetosege ezekre az adatokra.

Nekem szemely szerint hianyzik ez az API, mert egy tok kenyelmes es jol mukodo szolgaltatast lehetett ra epiteni.