安全動(dòng)態(tài)

Facebook再曝漏洞:與開發(fā)者超時(shí)分享用戶數(shù)據(jù)

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2020-07-03    瀏覽次數(shù):
 

信息來源:Freebuf

北京時(shí)間7月2日早間消息,在“劍橋分析丑聞”遭到曝光后,F(xiàn)acebook曾經(jīng)承諾在與外部開發(fā)者分享用戶數(shù)據(jù)時(shí)施加時(shí)間限制,但實(shí)際期限卻超出他們當(dāng)初的承諾。該公司之前表示,如果用戶超過90天未與開發(fā)者互動(dòng),就將阻止該應(yīng)用獲取用戶數(shù)據(jù)。屆時(shí),開發(fā)者需要重新獲得許可才能再次獲得電子郵箱、生日和所在城市等數(shù)據(jù)的訪問權(quán)。


Screenshot_2020-07-02 Improving Data Limits for Infrequently Used Apps, Simplifying Platform Terms and Developer Policies -[...].png

但Facebook在周三的博文中表示,這項(xiàng)規(guī)定在某些情況下未能順利實(shí)施。如果用戶也通過該應(yīng)用與Facebook好友聯(lián)系,開發(fā)者就可以同時(shí)獲取這兩個(gè)用戶的數(shù)據(jù)。但該公司發(fā)言人稱,這項(xiàng)漏洞卻會(huì)導(dǎo)致開發(fā)者在獲得一個(gè)活躍用戶的數(shù)據(jù)時(shí),也可以看到該用戶好友的數(shù)據(jù),即使后者已經(jīng)超過90天沒有打開這款應(yīng)用。


Facebook透露,這一問題涉及約5000個(gè)開發(fā)者。但他們并未披露可能受此影響的用戶數(shù)。

“我們在發(fā)現(xiàn)問題后就予以解決?!盕acebook在博文中寫道,“我們將會(huì)繼續(xù)調(diào)查,并將繼續(xù)圍繞任何重大更新保持透明度?!?

該漏洞是由一名Facebook工程師兩周前發(fā)現(xiàn)的,但該公司稱,他們沒有理由認(rèn)為相關(guān)數(shù)據(jù)遭到濫用。

Facebook在與第三方分享數(shù)據(jù)方面有過許多不良記錄。這項(xiàng)90天的時(shí)間限制就是源自兩年多以前的“劍橋分析丑聞”,那家政治數(shù)據(jù)分析公司當(dāng)時(shí)購買了數(shù)百萬Facebook用戶的數(shù)據(jù),但這些數(shù)據(jù)卻是在用戶并不知情的情況下收集的。

Facebook當(dāng)時(shí)對(duì)許多數(shù)據(jù)共享產(chǎn)品進(jìn)行限制,還實(shí)施新規(guī),要求用戶更加明確地授權(quán)外部應(yīng)用使用其信息。該公司還因?yàn)檫@項(xiàng)丑聞的相關(guān)調(diào)查在2019年中與美國聯(lián)邦貿(mào)易委員會(huì)簽訂50億美元的隱私和解協(xié)議。



 
 

上一篇:2020年07月02日 聚銘安全速遞

下一篇:美國國防高級(jí)研究計(jì)劃局DARPA宣布啟動(dòng)漏洞賞金計(jì)劃