安全動(dòng)態(tài)

由于軟件漏洞 1400萬Facebook用戶的私密帖子被公開

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-06-09    瀏覽次數(shù):
 

信息來源:secdoctor

北京時(shí)間6月8日凌晨消息,本周四,F(xiàn)acebook向約1400萬用戶發(fā)出通知,稱發(fā)現(xiàn)了一個(gè)軟件漏洞,導(dǎo)致用戶發(fā)表的認(rèn)為只有朋友可見的私密帖子實(shí)際上所有人都看得到。

一般來說,一個(gè)Facebook用戶發(fā)布的帖子都是預(yù)先設(shè)置好可見范圍的,并不是所有用戶都能看到。然而,今年5月18日到5月27日間出現(xiàn)的一個(gè)軟件漏洞導(dǎo)致這些用戶發(fā)布的帖子都默認(rèn)對(duì)所有用戶可見。

雖然在發(fā)布時(shí)這些帖子都明確帶有“公開”標(biāo)記,但習(xí)慣了自己預(yù)設(shè)置的帖子可見范圍的用戶可能并沒有注意到這個(gè)變化。

Facebook表示已經(jīng)對(duì)受影響的帖子進(jìn)行了修復(fù),即把可見范圍從“公開”變回用戶的默認(rèn)可見設(shè)置。目前為止,該項(xiàng)修復(fù)工作已經(jīng)完成了。另外,F(xiàn)acebook還通知了約1400萬受此軟件漏洞影響的用戶,給他們都發(fā)送了一個(gè)警示通知。

Facebook首席隱私官艾琳·伊根(Erin Egan)在一份聲明中說:“從今天開始我們向所有受影響的用戶發(fā)送通知,要求他們?cè)俅尾榭丛谑苡绊懫陂g發(fā)布的帖子的可見范圍是否都改回了自己預(yù)先設(shè)置的?!?

伊根說:“我們?yōu)樵撨^失道歉?!?

對(duì)于導(dǎo)致該問題的原因,F(xiàn)acebook解釋稱是因?yàn)橐粋€(gè)允許用戶在其個(gè)人信息,如發(fā)表的圖片上添加標(biāo)簽的功能。這個(gè)被添加了標(biāo)簽的圖片被系統(tǒng)默認(rèn)設(shè)置為公開可見,由于軟件漏洞,導(dǎo)致一段時(shí)間內(nèi)用戶發(fā)表的帖子都應(yīng)用了此設(shè)置。

 
 

上一篇:2018年06月08日 聚銘安全速遞

下一篇:《工業(yè)互聯(lián)網(wǎng)發(fā)展行動(dòng)計(jì)劃(2018-2020年)》印發(fā)