臉書再現保安漏洞 680萬用戶照片外泄

加拿大都市网

星島日報訊

近期頻受保安問題困擾的臉書,14日承認系統3個月前出現保安漏洞,約1500個第三方應用程式取得權限,閱覽多達680萬名用戶的私人圖片。綜合CBS及英國《每日郵報》報道,在正常情況下,第三方應用程式的開發商必須取得用戶授權,方可以閱覽當事人發佈於「動態時報」(Timeline)的公開圖片,但這次保安漏洞卻導致開發商,閱覽的圖片遠多於授權限定。臉書表示,牽涉的1500個應用程式分別來自876個開發商。

影響涉及用戶上載後未經分享或公開的私人圖片,以及上載到「拍賣市集」(Marketplace)和「限時動態」(Facebook Stories)的圖片。該保安漏洞早於今年9月13日出現,直至9月25日,即漏洞出現後12天方被臉書發現。臉書稱發現問題後已經即時修補。

臉書工程總監巴爾(Tomer Bar)在博客就保安漏洞道歉:「下星期初我們將會推出工具,讓應用程式開發商得以確定,哪些用戶因使用其應用程式,受到此保安漏洞影響。我們將會與這些開發商合作,以刪除從中取得的受影響用戶圖片」。

巴爾表示,受影響用戶將會在臉書收到警告,公司並會把個案轉介到臉書「支援中心」(Help Center),讓用戶檢查過去有否使用相關應用程式。

根據TechCrunch新聞網站消息,臉書之所以事隔3個月才公布事件,是由於需時確定涉事的應用程式及受影響用戶身分。若依據歐盟《一般資料保護規範》(General Data Protection Regulations)規定,任何公司若發現相關保安漏洞,必須在72小時內通報,否則將要面臨巨額罰款處分,臉書有可能遭罰款2500萬元,相當於其全年收入的4%。

但消息同時指出,由於臉書聲稱在發現漏洞的72小時內,曾經向愛爾蘭數據保護委員會(Irish Data Protection Commission)通報事故,因此有機會逃過歐盟的罰款處分。本報訊

share to wechat