據(jù)報道,社交網(wǎng)絡巨頭Facebook已經(jīng)承認,多達680萬名用戶的私人照片被泄露,曝光在本不應該看到這些照片的應用程序中。

FB承認發(fā)現(xiàn)新安全漏洞,680萬用戶私人照片遭泄

在最新隱私泄露事件中,這些應用程序被授權(quán)查看有限的用戶照片,但安全漏洞卻允許它們也可以查看未被授權(quán)訪問的照片。這些照片包括來自人們故事的照片,以及人們上傳但從未公開發(fā)布的照片。

這次泄露事件發(fā)生在9月12日至9月25日之間。Facebook表示,該公司在25日發(fā)現(xiàn)了這個漏洞,目前尚不清楚該公司為何等到現(xiàn)在才披露此事。受影響的用戶將收到通知,警告他們自己的照片可能已經(jīng)被曝光。

Facebook還表示,它將與開發(fā)者合作,刪除他們本不應該訪問的照片副本。總共有來自876個不同開發(fā)者的多達1500個應用程序可能非法訪問了這些用戶的照片。Facebook承認,這一漏洞與Facebook登錄及其照片API有關,后者允許開發(fā)者在自己的應用程序中訪問Facebook照片。

所有受影響的用戶都使用Facebook賬戶登錄了一個第三方應用程序,并允許它們查看自己的部分照片。Facebook工程總監(jiān)托默·巴爾(Tomer Bar)寫道:“我們很抱歉發(fā)生了這樣的事情。”

就在一天前,F(xiàn)acebook在紐約開設了便利設施,向人們展示如何在該網(wǎng)站上“管理自己的隱私”。由于多次發(fā)生數(shù)據(jù)泄露事件,其中最引人注目的是劍橋分析公司(Cambridge Analytica)濫用數(shù)據(jù)丑聞,F(xiàn)acebook今年一再陷入困境。

在很多情況下,這些問題并不是由黑客造成的,而是源于Facebook自身的問題。劍橋分析公司的泄密事件之所以發(fā)生,是因為Facebook對開發(fā)者和數(shù)據(jù)共享的監(jiān)管非常松懈。今天的問題是由于Facebook和開發(fā)者之間的交流再次中斷所致。

谷歌已經(jīng)承諾關閉自家社交網(wǎng)絡Google+,原因幾乎相同。今年,該服務曾兩次不恰當?shù)叵蜷_發(fā)人員公開了用戶信息。