国模吧双双大尺度炮交gogo,国产午夜三级一区二区三,国产一区二区精品久久岳,国产精品熟妇一区二区三区四区,国产伦孑沙发午休精品

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟 產(chǎn)品 系統(tǒng) 連接 科技 聚焦
首頁 > 新聞 > 業(yè)界 > > 正文

Facebook承認發(fā)現(xiàn)新安全漏洞 680萬用戶私人照片被共享

2018-12-15 10:50:54來源:騰訊科技

12月15日消息,據(jù)外媒報道,美國當?shù)貢r間周五,社交網(wǎng)絡巨頭Facebook承認,一個安全漏洞導致680萬名用戶的私人照片被第三方應用程序共享。Facebook說,曝光的照片包括那些用戶從未在網(wǎng)站上分享過的照片。

圖:Facebook承認再次陷入隱私泄露丑聞中,安全漏洞允許第三方開發(fā)人員訪問未被授權的用戶私人照片

這是Facebook在過去一年里遭遇過的多起隱私泄露丑聞之一。今年3月份,《紐約時報》和《衛(wèi)報》披露了劍橋分析公司(Cambridge Analytica)如何利用Facebook用戶數(shù)據(jù)影響2016年美國總統(tǒng)大選。今年9月份,該公司宣布發(fā)現(xiàn)了一個安全漏洞,影響了多達5000萬用戶,導致其股價暴跌逾2.5%。

Facebook承認,尚未共享的照片可能會被用戶允許訪問其Facebook照片的應用程序訪問。Facebook解釋稱,尚未在其平臺上共享的照片可以被訪問,是因為該平臺存儲了照片的副本。用戶試圖上傳后,這些照片沒有在他們的個人資料上完成共享。

Facebook表示,其照片API中的漏洞存在于9月13日到9月25日之間,允許876個開發(fā)人員構建的1500多個應用程序訪問這些照片。Facebook稱,這一漏洞并不影響Messenger對話中共享的照片,F(xiàn)acebook已經(jīng)意識到了這一漏洞,并于9月25日修復了它。

根據(jù)歐洲聯(lián)盟新生效的《通用數(shù)據(jù)保護條例》(GDPR)規(guī)定,公司必須在發(fā)現(xiàn)任何數(shù)據(jù)泄露事件后72小時內(nèi)通知有關機構。然而Facebook表示,在調(diào)查該漏洞的影響時,它花了些時間向公眾發(fā)出警告。

但該公司表示,一旦能夠認定這是“依據(jù)GDPR規(guī)定應報告的漏洞”,它已經(jīng)在11月22日向愛爾蘭數(shù)據(jù)保護委員會(IDPC)報告該漏洞,從而遵守了GDPR的要求。

Facebook發(fā)言人稱:“當我們確定這是一宗須予呈報的違例事件時,我們立即通知IDPC。我們必須進行調(diào)查才能得出這一結論。當我們得出這樣的結論時,我們在72小時內(nèi)通知了監(jiān)管機構。”

IDPC證實,該機構已于本周早些時候開始審查Facebook遵守GDPR的情況。IDPC通信主管格雷厄姆·道爾(Graham Doyle)在一份聲明中表示:“自2018年5月25日引入GDPR以來,IDPC已收到Facebook的多份違規(guī)通知。關于這些數(shù)據(jù)外泄事件,我們已于本周展開法定調(diào)查,包括調(diào)查Facebook是否遵守了GDPR的有關規(guī)定。”

Facebook還稱,它將通過在網(wǎng)站上發(fā)布通知的方式,向可能受到此次漏洞影響的用戶發(fā)出警告,告訴他們?nèi)绾尾榭醋约菏褂玫膽贸绦蚴欠袷艿接绊?。該公司還建議用戶登錄他們認為允許訪問Facebook照片的應用程序,以查看它們訪問了哪些照片。

Facebook在該公司工程總監(jiān)托莫爾·巴爾(Tomer Bar)在其開發(fā)人員博客上的帖子中說:“我們對此表示遺憾。下周初,我們將推出面向應用程序開發(fā)人員的工具,使他們能夠確定哪些人使用他們的應用程序可能受到此漏洞的影響。我們將與這些開發(fā)人員合作,刪除受影響用戶的照片。”(騰訊科技審校/金鹿)

關鍵詞:

推薦內(nèi)容

熱點
39熱文一周熱點