閱讀: 384|回覆: 0

Facebook臭蟲可能導致600萬用戶資料外洩 [複製連結]

Rank: 9Rank: 9Rank: 9

發表
3191
註冊時間
2008-1-30

管理員

發表於 2013-6-24 19:36:11 |顯示全部樓層
Facebook臭蟲可能導致600萬用戶資料外洩
文/陳曉莉 (編譯) 2013-06-24

Facebook上周指出,該站透過與外部安全研究人員合作的白帽計畫(White Hat program)發現了一個臭蟲,該臭蟲有可能讓其他用戶存取約600萬名用戶的個人電子郵件位址或電話號碼。

Facebook解釋了該臭蟲發生的原因,表示當用戶上傳聯絡人資訊至Facebook時,Facebook會針對這些資料進行比對來供友人推薦服務,例如會推薦用戶邀請那些在聯絡人名單上但尚未成為Facebook用戶的使用者,而不會推薦那些已在Facebook上的聯絡人。

由於該臭蟲的存在,有些用來比對推薦友人與降低邀請數量的資訊不當地被儲存在與用戶帳號相關的聯絡人資訊中,因此,當用戶利用Download Your Information(DYI)工具要下載其Facebook帳號存檔時,可能會取得與他們有某種關聯的聯絡人的電話與電子郵件位址,這些資訊原本不應該出現在所下載的檔案中。

Facebook在得知並證實該臭蟲後,立即關閉了DYI工具以修補問題,更新系統後會再重新釋出DYI工具。

根據估計,約有600萬名的Facebook用戶分享了他們的電子郵件位址與電話號碼,不過,Facebook也強調,這些資訊只被下載一到兩次,代表在大多數的情況下,資訊只會外洩給一個人,而且並沒有開發人員或廣告主曾經存取DYI工具。

Facebook表示,迄今並無證據顯示有惡意開採的跡象,也沒有接獲使用者抱怨異常情況,此外,這只是個相對輕微的臭蟲,因為這些電子郵件或電話號碼所分享的對象皆與用戶有某種關聯,但已令該站感到尷尬,他們將加倍努力以避免同樣的事再發生。 Facebook也已寄出郵件通知所有受影響的使用者。(編譯/陳曉莉)

http://www.ithome.com.tw/itadm/article.php?c=81107
← 按讚加入粉絲團!
您需要登入後才可以回覆 登入 | 立即註冊 |

bottom

聯繫我們|手機版|就是酷資訊網 |

GMT+8, 2016-12-5 18:27 , Processed in 0.034061 second(s), 12 queries , Gzip On.

Powered by Discuz!
© 2008-2013 JustCool Inc.

回頂部