Компоненты

Уязвимость в Facebook Bug Leaks Данные о дне рождения участников

Oculus Quest 2 is a MAJOR upgrade! New Leaks from FB Confirm!

Oculus Quest 2 is a MAJOR upgrade! New Leaks from FB Confirm!
Anonim

Сбой в тестовая версия веб-сайта Facebook случайно обнародовала дни рождения 80 миллионов членов Facebook на этой неделе.

Ошибка была обнаружена в выходные в Sophos Senior Technology Consultant Graham Cluley. Просматривая новый дизайн Facebook, Клули заметил, что даты рождения некоторых из его знакомых с неприкосновенностью личных данных появляются, когда они должны быть скрыты.

Facebook позволяет пользователям контролировать, кто видит конфиденциальную информацию, такую ​​как дата их рождения, которая может быть ценным саморозом данных для воров. Но Cluley обнаружил, что новый сайт публиковал эту информацию среди других участников. «Их новая страница профиля по сути проигнорировала настройку конфиденциальности, чтобы удержать данные о рождении», - сказал он.

«В течение короткого периода времени небольшое число пользователей смогли получить доступ к частной бета-версии нового дизайна сайта Facebook, только для разработчиков. За это время некоторые из этих пользователей показали свои дни рождения из-за ошибки », - говорится в заявлении Facebook в среду. Компания не могла точно сказать, как долго эти данные были обнародованы или сколько людей просматривали бета-сайт, но ошибка была исправлена ​​в течение нескольких часов после обнаружения Клули.

Facebook может намереваться, чтобы бета-сайт был закрытым, но он был открыт для широкой публики в течение нескольких дней. Он имеет новый профиль, который должен быть выпущен в качестве опции для пользователей Facebook некоторое время на этой неделе.

Сам Cluley не считал это серьезным нарушением данных, но он сказал, что это должно служить предупреждением людям, которые много информации о социальных сетях. «Возникает более серьезный вопрос:« Можете ли вы доверять этим социальным сетям должным образом следить за своими данными? », - сказал он.

Facebook очень чувствителен к конфиденциальности. В ноябре компания решила исправить свою рекламную систему Beacon после того, как исследователь CA обнаружил, что система собирает данные о поведении пользователей в Интернете, несмотря на заверения Facebook в обратном.

«С Beacon мы просто испортили это», - сказал Мэтт Колер, вице-президент компании по управлению продуктами, во время мартовской сессии с журналистами.

Cluley не уверен, что больше не повторится. Он говорит своим друзьям, чтобы они теперь только написали дату рождения на Facebook.