Facebook難逃“泄露魔咒”, 680萬用戶私人照片被爆出遭遇“被共享”
Facebook今年和隱私泄露這件事徹底繞在了一起。
Facebook又出幺蛾子了。
根據(jù)外媒的報道,美國時間本周五Facebook對外承認(rèn),它們自身的一個安全漏洞導(dǎo)致了680萬名用戶的私人照片被第三方應(yīng)用程序共享,其中還包括那種用戶從未在網(wǎng)站上分享過的照片。
事件一出,輿論嘩然,F(xiàn)acebook這個“泄露”的坑又大了!
年以來,F(xiàn)acebook似乎遭遇到了某種“泄露”魔咒,頻頻被爆出安全問題。3月《紐約時報》和《衛(wèi)報》披露了劍橋分析公司如何利用Facebook用戶數(shù)據(jù)影響2016年美國總統(tǒng)大選,因此4月的時候扎克伯格被要求就“8700萬名Facebook用戶的個人信息未經(jīng)允許而被共享,并被Facebook公司用作政治用途”一事出席了參議院商業(yè)和司法委員會聯(lián)合聽證會,接受了44名參議員長達五小時的質(zhì)詢。
進入下半年,就在Facebook外界形象剛剛有所緩和之時,9月它們宣布發(fā)現(xiàn)了一個安全漏洞,影響了5000多萬用戶,直接導(dǎo)致其股價暴跌逾2.5%。而如今眼看2018年籠罩在Facebook身上的烏云即將告一段落時,又再次被爆出這樣的泄露事件,股價暴跌已經(jīng)是板上釘釘?shù)氖铝恕?/p>
對于未分享也能“被訪問”一事,F(xiàn)acebook解釋稱,這是因為該平臺存儲了照片的副本,用戶試圖上傳后,這些照片沒有在他們的個人資料上完成共享。
Facebook還表示,其照片API中的漏洞存在于9月13日到9月25日之間,這個漏洞允許876個開發(fā)人員構(gòu)建的1500多個應(yīng)用程序訪問這些照片。但這個漏洞并不影響Messenger對話中共享的照片,F(xiàn)acebook已經(jīng)意識到了這個BUG,并于9月25日修復(fù)了它。
根據(jù)歐洲聯(lián)盟新生效的《通用數(shù)據(jù)保護條例》(GDPR)規(guī)定,公司必須在發(fā)現(xiàn)任何數(shù)據(jù)泄露事件后72小時內(nèi)通知有關(guān)機構(gòu), Facebook表示它已經(jīng)在11月22日向愛爾蘭數(shù)據(jù)保護委員會(IDPC)報告該漏洞,從而遵守了GDPR的要求。
Facebook發(fā)言人稱:“當(dāng)我們確定這是一宗須予呈報的違例事件時,我們立即通知IDPC。然而我們必須進行調(diào)查才能得出這一結(jié)論,當(dāng)我們得出這樣的結(jié)論時,我們在72小時內(nèi)通知了監(jiān)管機構(gòu)。”
IDPC方面也給出了證實,該機構(gòu)已于本周早些時候開始審查Facebook遵守GDPR的情況。IDPC通信主管Graham Doyle在一份聲明中表示,“自2018年5月25日引入GDPR以來,IDPC已收到Facebook的多份違規(guī)通知。關(guān)于這些數(shù)據(jù)外泄事件,我們已于本周展開法定調(diào)查,包括調(diào)查Facebook是否遵守了GDPR的有關(guān)規(guī)定。”
Facebook還稱,它將通過在網(wǎng)站上發(fā)布通知的方式,向可能受到此次漏洞影響的用戶發(fā)出警告,告訴他們?nèi)绾尾榭醋约菏褂玫膽?yīng)用程序是否受到影響。該公司還建議用戶登錄他們認(rèn)為允許訪問Facebook照片的應(yīng)用程序,以查看它們訪問了哪些照片。
然而接二連三的隱私泄露風(fēng)波,已經(jīng)不僅是修復(fù)和道歉那么簡單,由此產(chǎn)生的信任危機恐怕才是Facebook最大的魔咒。
最后,記得關(guān)注微信公眾號:鎂客網(wǎng)(im2maker),更多干貨在等你!
硬科技產(chǎn)業(yè)媒體
關(guān)注技術(shù)驅(qū)動創(chuàng)新
