Facebook今天披露了另一起安全事件,承认大约100名应用程序开发人员可能不正确地访问了某些Facebook组中的用户数据,包括他们的姓名和个人资料图片。

在周二发布的博客文章中,Facebook说,未经授权访问此信息的应用程序开发人员主要是社交媒体管理和视频流应用程序,它们可使组管理员更有效地管理其组并帮助成员分别向组共享视频。

对于那些不知道的人,Facebook在2018年4月,即Cambridge Analytica丑闻曝光一个月后对其Group API进行了一些更改,限制了与群组集成的应用只能访问信息,例如群组名称,成员数量和帖子内容。

为了获得与小组活动相关的其他信息,例如成员的姓名和个人头像,小组成员必须选择加入。

但是,尽管该公司早在2018 年4月就更改了其Group API访问参数,但Facebook似乎仍然再次未能保护其用户信息。Facebook正在进行的审查显示,它发现某些应用程序的开发人员保留了访问Facebook的能力。来自Groups API的网上论坛会员信息的时间超出了公司的预期时间。

尽管Facebook并未披露受泄漏影响的用户总数,或者该数据是否还包含除姓名和个人资料图片之外的其他信息,但该公司确实向其用户保证,它停止了所有对数据的未授权访问,并且没有发现任何证据。该公司表示:“尽管我们没有发现滥用的证据,但我们将要求他们删除他们可能保留的任何会员数据,并且我们将进行审核以确认已被删除。”

Facebook还认为,实际访问该数据的应用程序开发人员的数量会随着时间的流逝而减少,并且随着时间的流逝而减少,因为它说,自过去18个月以来,大约有100个应用程序开发人员通过Groups API保留了用户数据访问权限,“至少有11个合作伙伴访问了该组最近60天内的会员信息。”

今年7月,Facebook同意就联邦调查委员会(Cambridge Analytica)向联邦贸易委员会(FTC)支付50亿美元的罚款,并接受了与联邦贸易委员会(FTC)长达20年的协议,该协议执行了有关社交媒体处理方式的新准则用户的隐私及其数据。

Facebook说:“根据我们与FTC达成的协议,新框架意味着我们在构建和维护产品的方式上更具问责性和透明度。” “随着我们继续进行此过程,我们期望找到更多可以通过产品改进或更改数据访问方式进行改进的示例。我们致力于这项工作并在平台上为人们提供支持。”

据中国知名网络黑客安全组织东方联盟最新消息透露,Facebook 于上月末起诉以色列移动监控公司NSO Group,原因是该公司参与使用其著名的间谍软件Pegasus 入侵WhatsApp用户,包括外交官,政府官员和新闻记者。(欢迎转载分享)

Facebook再现丑闻,约100位应用程序开发人员偷看用户数据的更多相关文章

  1. Kotlin 编程语言成为其 Android 应用程序开发人员的首选语言

    今年 5 月,谷歌在 I/O 大会上宣布,Kotlin 编程语言成为其 Android 应用程序开发人员的首选语言. Kotlin 是一种面向现代多平台应用程序的编程语言,成为谷歌开发 Android ...

  2. 在64位的ubuntu 14.04 上开展32位Qt 程序开发环境配置(pro文件中增加 QMAKE_CXXFLAGS += -m32 命令)

    为了能中一个系统上开发64或32位C++程序,费了些周折,现在终于能够开始干过了.在此记录此时针对Q5.4版本的32位开发环境配置过程. 1. 下载Qt 5.4 的32位版本,进行安装,安装过程中会发 ...

  3. 微信公众号&小程序 -- 获取并解密用户数据(获取openId、unionId)

    本文转自https://my.oschina.net/u/3235888/blog/832895 前言 微信小程序API文档:https://mp.weixin.qq.com/debug/wxadoc ...

  4. PHP程序开发人员要掌握的知识

    文件目录处理函数包80%以上的函数的功能的灵活运用. 日期时间函数中的80%以上的函数的功能的灵活运用 数学函数库中的100%的内容. 网络库中的60%以上的内容,对各个函数的功能比较熟悉. 字符串处 ...

  5. 为小程序开发创建本地mock数据服务器

    开发时使用easy-mock的服务,不是大厂就不是大厂,实在恶心,每天都会有卡的这么一段时间 于是,自己建个本地mock服务算了,想使用express 但是必须把json数据里面的不同对象,分配到不同 ...

  6. 微信小程序开发之获取用户手机号码——使用简单php接口demo进行加密数据解密

    后边要做一个微信小程序,并要能获取用户微信绑定的手机号码.而小程序开发文档上边提供的获取手机号码的接口(getPhoneNumber())返回的是密文,需要服务器端进行解密,但是官方提供的开发文档一如 ...

  7. 逍遥云天 微信小程序开发之获取用户手机号码——使用简单php接口demo进行加密数据解密

    后边要做一个微信小程序,并要能获取用户微信绑定的手机号码.而小程序开发文档上边提供的获取手机号码的接口(getPhoneNumber())返回的是密文,需要服务器端进行解密,但是官方提供的开发文档一如 ...

  8. 小程序开发-7-访问api数据与ES6在小程序中的应用

    访问API数据与ES6在小程序中的应用 看待组件的两种观点 组件复用 代码分离-(特别重要) 不能在一个页面写所有的代码,代码分离具有很强的可读性.可维护性 Blink Api 介绍与测试API ur ...

  9. AIR 程序开发系列 之五 保存数据的几种方式

    Local SharedObject 这种方法比较简单方便的保存少的数据到到设备中.你不用自己去管理这些数据,设备会自动管理他. SharedObject 在 flash.net 包中,继承自Even ...

随机推荐

  1. maven之阿里云Maven镜像的使用

    Maven中央仓库在国外,速度比较慢,所以我们采用国内的镜像,速度回有质的提升. 配置下setting.xml <mirrors> <mirror> <id>ali ...

  2. Web - <a>标签中href="javascript:;"

    javascript: 是一个伪协议,其他的伪协议还有 mail:  tel:  file:  等等. 1 <a id="jsPswEdit" class="set ...

  3. Vue知识整理13:表单输入绑定(v-model)

    text:将输入框等表单,通过data变量实现数据绑定. textbox:数据绑定 3.checkbox和redio组件: 注意:data数据变量中,checkbox有可能会有多个结果,所以用数组: ...

  4. 你知道e.g.和i.e.的区别吗?

    见 i.e. 是对前面的完全举例,特指 e.g. 则是不完全举例,有可能是...也有可能是...还可能是其他. 注意,i.e. 和 e.g. 第二个点后面都常跟一个逗号.

  5. django 的多对多关系

    django里自带的多对多表创建 其实就是两个多对一关系各自关联,在第三张表上 多对多的增加 add()可以传数值 例如 add(1)或数组 add(*[2,3]) 多对多反向操作 自己创建第三张表, ...

  6. Java基础语法-运算符

    1算术运算符 1.1运算符和表达式 运算符:对常量和变量进行操作的符号. 表达式:用运算符把常量或者变量连接起来符合java语法的式子就可以称为表达式. 不同运算符链接的表达式体现的是不同类型的表达式 ...

  7. [转帖] 百度百科 sino

    sino https://baike.baidu.com/item/sino/2830?fr=aladdin 百度百科 sinograin 中储粮 (组合词前缀) 编辑 讨论 Sino,就是「中国.东 ...

  8. Docker网络大揭秘(单机)

    docker网络官网 https://docs.docker.com/network/ Docker容器和服务如此强大的原因之一是您可以将它们连接在一起,或将它们连接到非Docker工作负载.Dock ...

  9. 消息中间件 JMS入门

    1. JMS入门 1.1消息中间件 什么是消息中间件 消息中间件利用高效可靠的消息传递机制进行平台无关的数据交流,并基于数据通信来进行分布式系统的集成.通过提供消息传递和消息排队模型,它可以在分布式环 ...

  10. C++基础-多态

    本文为 C++ 学习笔记,参考<Sams Teach Yourself C++ in One Hour a Day>第 8 版.<C++ Primer>第 5 版.<代码 ...