信息來源:secdoctor
北京時(shí)間6月8日凌晨消息,本周四,F(xiàn)acebook向約1400萬用戶發(fā)出通知,稱發(fā)現(xiàn)了一個(gè)軟件漏洞,導(dǎo)致用戶發(fā)表的認(rèn)為只有朋友可見的私密帖子實(shí)際上所有人都看得到。
一般來說,一個(gè)Facebook用戶發(fā)布的帖子都是預(yù)先設(shè)置好可見范圍的,并不是所有用戶都能看到。然而,今年5月18日到5月27日間出現(xiàn)的一個(gè)軟件漏洞導(dǎo)致這些用戶發(fā)布的帖子都默認(rèn)對(duì)所有用戶可見。
雖然在發(fā)布時(shí)這些帖子都明確帶有“公開”標(biāo)記,但習(xí)慣了自己預(yù)設(shè)置的帖子可見范圍的用戶可能并沒有注意到這個(gè)變化。
Facebook表示已經(jīng)對(duì)受影響的帖子進(jìn)行了修復(fù),即把可見范圍從“公開”變回用戶的默認(rèn)可見設(shè)置。目前為止,該項(xiàng)修復(fù)工作已經(jīng)完成了。另外,F(xiàn)acebook還通知了約1400萬受此軟件漏洞影響的用戶,給他們都發(fā)送了一個(gè)警示通知。
Facebook首席隱私官艾琳·伊根(Erin Egan)在一份聲明中說:“從今天開始我們向所有受影響的用戶發(fā)送通知,要求他們?cè)俅尾榭丛谑苡绊懫陂g發(fā)布的帖子的可見范圍是否都改回了自己預(yù)先設(shè)置的?!?
伊根說:“我們?yōu)樵撨^失道歉?!?
對(duì)于導(dǎo)致該問題的原因,F(xiàn)acebook解釋稱是因?yàn)橐粋€(gè)允許用戶在其個(gè)人信息,如發(fā)表的圖片上添加標(biāo)簽的功能。這個(gè)被添加了標(biāo)簽的圖片被系統(tǒng)默認(rèn)設(shè)置為公開可見,由于軟件漏洞,導(dǎo)致一段時(shí)間內(nèi)用戶發(fā)表的帖子都應(yīng)用了此設(shè)置。