(原标题:Facebook再曝数据泄露丑闻:1.2亿用户数据面临泄露风险)
【TechWeb报道】6月29日消息,据国外媒体TechCrunch报道,一名安全研究人员发现,Facebook上一款名为NameTests的第三方测验应用存在安全缺陷,该缺陷使多达1.2亿名Facebook用户的个人信息面临泄露风险。即使是用户删除了这款应用,Facebook用户的数据也依然会被泄漏。
道德黑客、漏洞赏金猎人Inti De Ceukelaire写了一篇文章,概述了这些测试是如何收集Facebook用户信息的,这些信息包括姓名、生日、照片和好友名单等等,它们显示在一个JavaScript文件中,恶意第三方可以很容易地获取该文件。
De Ceukelaire表示,他在4月22日就向Facebook报告了这一问题。8天后,Facebook回应说正在调查此事。5月14日,他去查看Facebook是否已经联系过NameTests的开发者。又过了8天,Facebook才回复称,它可能需要3到6个月来进行调查。然而,直到6月25日,De Ceukelaire才注意到NameTests修复了这个漏洞。
在与Facebook取得联系后,该公司承认了这一问题,并同意向“新闻自由基金会”(Freedom of the Press Foundation)捐赠8000美元,作为悬赏计划的一部分奖金。
因此,根据De Ceukelaire的说法,Facebook至少花了一个月的时间来解决这个问题。而且是在不得已的情况下履行了它的悬赏承诺。
NameTests数据泄露案似乎不会被看做是用户数据滥用的恶意案例,因为这似乎是一个意外的泄漏。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 腾讯音乐Q3持续稳健增长:总收入70.2亿元,付费用户数1.19亿
- 苹果Q4营收949亿美元同比增6%,在华营收微降
- 三星电子Q3营收79万亿韩元,营业利润受一次性成本影响下滑
- 赛力斯已向华为支付23亿,购买引望10%股权
- 格力电器三季度营收同比降超15%,净利润逆势增长
- 合合信息2024年前三季度业绩稳健:营收增长超21%,净利润增长超11%
- 台积电四季度营收有望再攀高峰,预计超260亿美元刷新纪录
- 韩国三星电子决定退出LED业务,市值蒸发超4600亿元
- 鸿蒙概念龙头大涨超9倍,北交所与新能源板块引领A股强势行情
- 京东金融回应“挤兑”传闻:称相关言论完全失实,资金安全受监管保护
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。