Facebook maakt gebruikers vindbaar via tweefactor-telefoonnummer

Zo kun je het beperken
Facebook gebruikt het telefoonnummer dat je voor tweefactorauthenticatie (2FA) hebt ingesteld, ook om je vindbaar te maken op het sociale netwerk. Zelfs al heb je daar niet voor gekozen en het blijkt niet mogelijk je daarvoor af te melden.

Facebook kwam vorig jaar al negatief in het nieuws omdat het telefoonnummer dat gebruikers voor tweefactorauthenticatie hadden ingesteld, ook werd gebruikt voor het tonen van advertenties. Nu blijkt dat Facebook dit telefoonnummer op nog meer manieren gebruikt. Anderen kunnen je op basis van telefoonnummer terugvinden en je kunt je hier niet voor afmelden. Dat ontdekte Jeremy Burge, die vooral bekend is van zijn werk rondom emoji. Gebruikers koppelen een telefoonnummer aan hun account met de bedoeling dat dit uitsluitend wordt gebruikt voor betere beveiliging. Maar dat blijkt niet het geval: vrienden, kennissen en anderen die het telefoonnummer kennen, kunnen alsnog het Facebook-profiel van een persoon achterhalen. Facebook biedt nog geen optie om dit uit te schakelen.


Standaard staat de optie ingesteld op ‘Iedereen’. Je kunt dit eventueel via de privacy-instellingen wijzigen naar ‘Vrienden’ of ‘Vrienden van vrienden’, maar er is geen optie om het volledig te voorkomen. Hetzelfde geldt overigens voor e-mailadressen. Burge krijgt steun van Alex Stamos, de voormalige chief security officer van Facebook. Hij vindt ook dat Facebook de 2FA-telefoonnummers niet mag gebruiken voor andere functies, zoals het zoeken van profielen en het tonen van advertenties. Facebook zou die informatie moeten loskoppelen.

https://twitter.com/jeremyburge/status/1101402001907372032

https://twitter.com/alexstamos/status/1101963987602690048

In een reactie aan TechCrunch laat Facebook weten dat de instelling niet nieuw is en dat het geldt voor alle telefoonnummers aan hun account toevoegen. Dat mensen op basis van telefoonnummer vindbaar zijn, zou volgens Facebook zijn gedaan uit gemak. Zo kunnen vrienden je makkelijker vinden. Heb je nog nooit een telefoonnummer ingevuld bij Facebook, dan zou je met je nummer niet vindbaar moeten zijn voor vrienden, al heeft Facebook zelf nog wel andere manieren manieren om je te traceren. Op de vraag of Facebook van plan is de instellingen aan te passen, reageerde het bedrijf dat het niet ingaat op toekomstige plannen.

Dit kun je doen
De meest veilige instelling is om alleen je telefoonnummer en e-mailadres vindbaar te maken voor mensen die toch al vriend van je zijn. Als het goed is ken je die mensen en vertrouw je ze (enigszins). Je kunt dit als volgt aanpassen:

  1. Ga in een desktopbrowser naar Facebook.com en log in.
  2. Tik in de blauwe balk bovenin op het omlaagwijzende pijltje aan de rechterkant.
  3. Kies Instellingen > Privacy.
  4. Bij ‘Wie kan je zoeken met behulp van het telefoonnummer dat je hebt opgegeven?’ kies je de optie Vrienden.
  5. Hetzelfde doe je bij e-mailadres.

Facebook 2FA telefoonnummer

Alleen mensen die je toch al kent kunnen je nu op basis van telefoonnummer vinden. Zoals je ziet maakt Facebook voor de zoekfunctie geen onderscheid tussen het telefoonnummer dat je uitsluitend voor 2FA wilde opgeven en het telefoonnummer dat je bewust in je profiel hebt gezet.

Reacties: 7 reacties

Reacties zijn gesloten voor dit artikel.