星岛日报讯
近期频受保安问题困扰的脸书,14日承认系统3个月前出现保安漏洞,约1500个第三方应用程式取得权限,阅览多达680万名用户的私人图片。综合CBS及英国《每日邮报》报道,在正常情况下,第三方应用程式的开发商必须取得用户授权,方可以阅览当事人发布于“动态时报”(Timeline)的公开图片,但这次保安漏洞却导致开发商,阅览的图片远多于授权限定。脸书表示,牵涉的1500个应用程式分别来自876个开发商。
影响涉及用户上载后未经分享或公开的私人图片,以及上载到“拍卖市集”(Marketplace)和“限时动态”(Facebook Stories)的图片。该保安漏洞早于今年9月13日出现,直至9月25日,即漏洞出现后12天方被脸书发现。脸书称发现问题后已经即时修补。
脸书工程总监巴尔(Tomer Bar)在博客就保安漏洞道歉:“下星期初我们将会推出工具,让应用程式开发商得以确定,哪些用户因使用其应用程式,受到此保安漏洞影响。我们将会与这些开发商合作,以删除从中取得的受影响用户图片”。
巴尔表示,受影响用户将会在脸书收到警告,公司并会把个案转介到脸书“支援中心”(Help Center),让用户检查过去有否使用相关应用程式。
根据TechCrunch新闻网站消息,脸书之所以事隔3个月才公布事件,是由于需时确定涉事的应用程式及受影响用户身分。若依据欧盟《一般资料保护规范》(General Data Protection Regulations)规定,任何公司若发现相关保安漏洞,必须在72小时内通报,否则将要面临巨额罚款处分,脸书有可能遭罚款2500万元,相当于其全年收入的4%。
但消息同时指出,由于脸书声称在发现漏洞的72小时内,曾经向爱尔兰数据保护委员会(Irish Data Protection Commission)通报事故,因此有机会逃过欧盟的罚款处分。本报讯
