Facebook再曝:1.2亿用户数据面临泄露风险
发布时间:2018-06-29 14:51 作者:小辉哥 点击: 【 字体:大 中 小 】
6月29日消息,据国外媒体TechCrunch报道,一名安全研究人员发现,Facebook上一款名为NameTests的第三方测验应用存在安全缺陷,该缺陷使多达1.2亿名Facebook用户的个人信息面临泄露风险。即使是用户删除了这款应用,Facebook用户的数据也依然会被泄漏。
道德黑客、漏洞赏金猎人Inti De Ceukelaire 写了一篇文章,概述了这些测试是如何收集Facebook用户信息的,这些信息包括姓名、生日、照片和好友名单等等,它们显示在一个JavaScript文件中,恶意第三方可以很容易地获取该文件。
De Ceukelaire表示,他在4月22日就向Facebook报告了这一问题。8天后,Facebook回应说正在调查此事。5月14日,他去查看Facebook是否已经联系过 NameTests 的开发者。又过了8天,Facebook才回复称,它可能需要3到6个月来进行调查。然而,直到6月25日,De Ceukelaire才注意到 NameTests 修复了这个漏洞。
在与Facebook取得联系后,该公司承认了这一问题,并同意向“新闻自由基金会”(Freedom of the Press Foundation)捐赠8000美元,作为悬赏计划的一部分奖金。
因此,根据De Ceukelaire的说法,Facebook至少花了一个月的时间来解决这个问题。而且是在不得已的情况下履行了它的悬赏承诺。
NameTests数据泄露案似乎不会被看做是用户数据滥用的恶意案例,因为这似乎是一个意外的泄漏。
NameTests 母公司Social Sweethearts的一位发言人表示:“调查发现,没有证据显示,用户的个人资料被泄露给了未经授权的第三者,更没有证据显示,用户的个人资料被滥用。然而,Social Sweethearts对数据安全非常重视,目前该公司正在采取措施以规避未来的数据泄露风险。”
在今年3月首次曝光的英国剑桥分析公司数据泄露丑闻案中,数千万用户的个人信息被收集、打包并卖给了一家第三方公司。之后,Facebook对数据泄露和安全漏洞的处理受到了特别严格的审查。
今年5月,Facebook曾表示,为了清除可能滥用Facebook用户数据的第三方应用,该公司的审核行动已经进行了2个月。到目前为止,该公司已经暂时封杀了大约200款应用。
猜你喜欢
Off-White x RIMOWA行李箱第二弹曝光!雾面消光黑加大字够高调
2018-10-29
188
油性肌肤
2021-06-22
2
腾讯辟谣:“微信常用功能将全面收费”消息不属实
2018-07-25
117
亚马逊Alexa已集成到超2万设备 品牌数量达3500个
2018-09-03
113
梦见舞狮子是什么意思 将会得到不错的收获
2021-06-10
2
日常英文月份之apr是几月份
2018-07-09
439
摩羯座靠什么在社会上混 无聊的时候怎么打发时
2021-05-27
2
终于要来了!三星Galaxy Note 9宣布:8月9日见
2018-06-28
202
赫拉防晒霜怎么样 孕妇能用吗
2021-07-08
25
索尼上调年营收预期 股价大涨5%创10年来最高
2018-08-01
75
热门推荐
相关推荐