FB承認發(fā)現新安全漏洞 680萬用戶私人照片遭泄

12月15日消息,據報道,社交網絡巨頭Facebook已經承認,多達680萬名用戶的私人照片被泄露,曝光在本不應該看到這些照片的應用程序中。


在最新隱私泄露事件中,這些應用程序被授權查看有限的用戶照片,但安全漏洞卻允許它們也可以查看未被授權訪問的照片。這些照片包括來自人們故事的照片,以及人們上傳但從未公開發(fā)布的照片。

這次泄露事件發(fā)生在9月12日至9月25日之間。Facebook表示,該公司在25日發(fā)現了這個漏洞,目前尚不清楚該公司為何等到現在才披露此事。受影響的用戶將收到通知,警告他們自己的照片可能已經被曝光。

Facebook還表示,它將與開發(fā)者合作,刪除他們本不應該訪問的照片副本??偣灿衼碜?76個不同開發(fā)者的多達1500個應用程序可能非法訪問了這些用戶的照片。Facebook承認,這一漏洞與Facebook登錄及其照片API有關,后者允許開發(fā)者在自己的應用程序中訪問Facebook照片。

所有受影響的用戶都使用Facebook賬戶登錄了一個第三方應用程序,并允許它們查看自己的部分照片。Facebook工程總監(jiān)托默·巴爾(Tomer Bar)寫道:“我們很抱歉發(fā)生了這樣的事情?!?/p>


就在一天前,Facebook在紐約開設了便利設施,向人們展示如何在該網站上“管理自己的隱私”。由于多次發(fā)生數據泄露事件,其中最引人注目的是劍橋分析公司(Cambridge Analytica)濫用數據丑聞,Facebook今年一再陷入困境。

在很多情況下,這些問題并不是由黑客造成的,而是源于Facebook自身的問題。劍橋分析公司的泄密事件之所以發(fā)生,是因為Facebook對開發(fā)者和數據共享的監(jiān)管非常松懈。今天的問題是由于Facebook和開發(fā)者之間的交流再次中斷所致。

谷歌已經承諾關閉自家社交網絡Google+,原因幾乎相同。今年,該服務曾兩次不恰當地向開發(fā)人員公開了用戶信息。(小?。?/p>

極客網企業(yè)會員

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2018-12-15
FB承認發(fā)現新安全漏洞 680萬用戶私人照片遭泄
?12月15日消息,據報道,社交網絡巨頭Facebook已經承認,多達680萬名用戶的私人照片被泄露,曝光在本不應該看到這些照片的應用程序中。

長按掃碼 閱讀全文